l753X36g大家好,我是 TLCCheck ( http://www.pgyer.com/tlccheck ) 的作者XD, 沒想這個小工具鬧得這麼大,惹的某些人不太開心最後居然還跟近期US警告的 Masque Attack 扯上關係,只好上來說明一下情況。恕刪) 來給你按個讚,也算你倒霉,好心被雷打。
cg5106 wrote:你有沒有看美國政府發...(恕刪) 恩,我知道這個警告,也有稍微研究了下。他的原理是安裝未知App時,該App會假裝成你常用的或是內建App的樣子使你在該App輸入敏感性資料,但該App依舊在sandbox管轄下。不能做的還是不能做,不然就不會是假面攻擊。而是被直接做成越獄工具了。(若我的說法有誤,歡迎打臉 >.<)
世界上不是只有iOS,多走出世界看看吧!連最基本的安全防護都不會,怕東怕西的,知識這種東西,網路google就一堆了,不要一直活在自己的井裡,為什麼別人可以判斷是不是有問題的APP,你就不行?自己好好想一想比較實在。
l753X36g wrote:恩,我知道這個警告,...(恕刪) 「可以偽裝、取代、甚至更新的時候也一樣」保安,請問一下在sandbox裏面可以這樣嗎?就算不管是不是sandbox,可以偽裝、取代你的app還不夠危險喔?? 連不JB都會中招耶不危險的話,美國國土安全局的US-CERT資安中心為什麼會罕見的發出警告?難道你覺得你比國土安全局的資安專家還要厲害??? 別鬧笑話了-----------------------------------------------------是不是TLC有差嗎? 讓你再換一隻,還是TLC,除非你去用android至今國外各大主流媒體,各大科技網站也沒報導從頭到尾就一家韓國的媒體發的新聞,可憐只有我們這個小島在隨著韓國人起舞可悲你看看昨天Apple股價還創新高(換算拆股前為799美元),市值又破紀錄(6690億美元,全球第一),根本完全沒有被TLC影響!!你還會相信這種韓國媒體的報導嗎?會去安裝這種來路不明的App嗎?
l753X36g wrote:恩,我知道這個警告,...(恕刪) 你何不公布source code讓大家下載?或是拿掉你所謂佔太多空間的icon圖示(1MB)恢復成初版瘦身狀態?用最少資源來跑就好大家可以接受你放iAD不過請公布 source code 吧,不放心的也可以自己編譯......