腾迅这篇文章 http://security.tencent.com/index.php/blog/msg/96 提到:
2 )黑客可以下发伪协议命令在受感染的 iPhone 中执行
黑客能够通过上报的信息区分每一台 iOS 设备,然后如同已经上线的肉鸡一般,随时、随地、给任何人下发伪协议指令,通过 iOS openURL 这个 API 来执行。
相信了解 iOS 开发的同学都知道 openURL 这个 API 的强大,黑客通过这个能力,不仅能够在受感染的 iPhone 中完成打开网页、发短信、打电话等常规手机行为,甚至还可以操作具备伪协议能力的大量第三方 APP 。
如果这是真的,挂个马都能做到这样,那岂不是所有 App 也都同样可以做到?那所谓的沙盒和审查还有什么意义。。。
2 )黑客可以下发伪协议命令在受感染的 iPhone 中执行
黑客能够通过上报的信息区分每一台 iOS 设备,然后如同已经上线的肉鸡一般,随时、随地、给任何人下发伪协议指令,通过 iOS openURL 这个 API 来执行。
相信了解 iOS 开发的同学都知道 openURL 这个 API 的强大,黑客通过这个能力,不仅能够在受感染的 iPhone 中完成打开网页、发短信、打电话等常规手机行为,甚至还可以操作具备伪协议能力的大量第三方 APP 。
如果这是真的,挂个马都能做到这样,那岂不是所有 App 也都同样可以做到?那所谓的沙盒和审查还有什么意义。。。