在 App Store 上有一款名叫 “時間規劃局” 的應用可以在未獲取相冊權限的情況下讀取照片??赡苁?App 調用了蘋果的私有庫,繞過了系統的授權機制。
在 iOS 12.1.1 進行測試,下載并打開應用,點擊菜單自定義小組件,再點 “自定義”,然后會提示 “時間規劃局想訪問您的照片”,點擊不允許依然能訪問照片,如下圖所示:
測試 10.3.3 未發現權限繞過的問題。
App Store 有一個山寨應用,在下載時要注意一下,正版的“時間規劃局” 是收費 1 元的。
原文地址:https://www.exchen.net/ios-hacker-iphone-album-0day.html
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。