• 12

關於 iPhone6 TLC 檢查工具的謠言澄清

l753X36g wrote:
大家好,我是 TLC...(恕刪)


謝謝樓主的分享.

可否請樓主分享一下,使用什麼API如何能得到如此詳盡的資料呢?

這些資料在過去是不曾看過的啊!

l753X36g wrote:
大家好,我是 TLC...(恕刪)


謝謝樓主的分享.

可否請樓主分享一下,使用什麼API如何能得到如此詳盡的資料呢?

這些資料在過去是不曾看過的啊!
不敢裝+1,只想好好使用就好,iOS任何異常我都無法處理,萬一中毒我一點辦法都沒有。

但是給作者5分,這份心意彌足珍貴,就是推出時機不對。
一念天堂,一念地獄,爾旨得成,在地若天

市集達人 wrote:
謝謝樓主的分享.可否...(恕刪)


偵測方法是使用 Mac OSX Open Source 的 IOKitTools-91
cg5106 wrote:
你現在才聽懂喔?第一...(恕刪)



老實說,我有點被搞混了。

因為你一開始討論的漏洞是 US Cert 發出的 Masque Attacks 警告

現在似乎又變成 root 這類的 0d 漏洞。



Masque Attacks,沒有替換掉目標 App,就無法取得目標 App 的權限。

如果是討論 root 漏洞,這有太多可能性跟路徑。

開頭文章提及 SandBox 時也有特別提起 0d 的風險。

root 跟 Masque Attacks 沒有關係,Masque Attacks 不是 root 的必要條件。

即便 Masque Attacks 被修復了,還是能被 root。

不管是用 iFunBox 這類工具安裝,企業授權下載,

甚至是有心人士想辦法繞過 AppStore 審查上架後的 App 都有可能。

像 info 這類的洞也存在好幾年了。



網上的一面之詞,的確證明不了多少。

不過我覺得即使是微小的好事,也有做的價值。

ra1xp wrote:
沒注意還以為這是電腦...(恕刪)


沒辦法 台灣果粉 只要看到APPLE這招牌

就看到神一樣膜拜

管他TLC
l753X36g wrote:
老實說,我有點被搞混...(恕刪)


抱歉 重複發文
擔心這個工具有問題的人,其實還是有方法的

1. 先用iTunes做一次備份
2. 把機器完全重置
3. 以不登入apple id的方式去裝這個工具,確認是MLC/TLC
4. 重刷(在iTunes用shift+回復)firmware
5. 還原步驟一的備份

這樣你就既可以知道有沒有中TLC的地雷,也可以不用擔心裝了這個工具有什麼其他問題

l753X36g wrote:
老實說,我有點被搞混...(恕刪)


我沒說Root

Masque Attacks 是什麼漏洞不要找我討論,因為我也不懂

算不算root,也不用來問我

但我是認為能夠偽裝、取代你的app,絕對不是在sandbox裡面辦得到的

我能確定的是,安裝來路不明的app就會有遭受攻擊的風險

能夠找到這種漏洞,應該算高手,他的方法不是一般人想得到

你也不要用一般的觀念去思考,一般觀念去想的話,你一定覺得不可能

所以才說是漏洞

樓主你應該不懂果粉的心態吧!!管他用哪種記憶體只要LOGO印一個蘋果就潮到噴水了好嗎

後續問題又沒差
  • 12
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 12)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?