V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  CRH  ›  全部回复第 21 页 / 共 26 页
回复总数  513
1 ... 13  14  15  16  17  18  19  20  21  22 ... 26  
2015-10-07 11:49:33 +08:00
回复了 Totoria 创建的主题  WATCH 对 Watch Spot 过敏 无语了
@Totoria 中间那个凸起的部分,表面是一体的,摸上去要么是塑料要么是玻璃,应该不太会引起过敏吧……
你就把整个表背面贴个透明胶布算了。。如果还过敏,没准就是戴太紧出汗起了湿疹呢
2015-10-07 11:36:45 +08:00
回复了 luili 创建的主题 问与答 有靠谱的使用 lighting 接口的移动电源吗?
2015-10-07 11:24:30 +08:00
回复了 luili 创建的主题 问与答 有靠谱的使用 lighting 接口的移动电源吗?
@zpole 当然有了,比如 https://item.taobao.com/item.htm?id=16409473741 http://item.jd.com/1587148006.html
事实上市面上绝大多数用 Lightning 公头的线材都不是经过苹果 MFi 授权的。 MFi 的话要向苹果采购 Lightning 端子,很贵的。
所以这事跟授权不授权没关系,只能说是用 Lightning 母口的设备比较少。
2015-10-07 10:45:23 +08:00
回复了 Totoria 创建的主题  WATCH 对 Watch Spot 过敏 无语了
给表背面铝合金部分贴个膜。。找不到膜的话直接用透明胶带中间剪个洞糊上
这明显是 Parallels Desktop 里面的 Windows 虚拟机被病毒感染了然后把 Mac 共享给虚拟机的文件都加密了,跟 Mac 半点关系没有。这哥们这样也能把所有文件都丢了也真是够了
2015-10-01 18:45:23 +08:00
回复了 wych 创建的主题 macOS EI 的 sha1 值和 md5 值(给用迅雷下载的人提个醒
一般是看 /Applications/Install OS X El Capitan.app/Contents/SharedSupport/InstallESD.dmg 的 hash 的吧。。。
MD5 d54b388282228df41f40e95649e8bc32
SHA1 5e21097f2e98417ecc12574a7bb46a402594ea4a
lz 如果网速够快的话。。。启动时按 Command+Option+R 进 OS X Internet Recovery 重装之前的系统看看。
https://support.apple.com/en-us/HT201314
走路的时候不要戴耳机会被撞死
2015-09-20 08:46:28 +08:00
回复了 ynyounuo 创建的主题 Xcode XcodeGhost 可能的元凶是 XY 助手?
@cxz 在未越狱设备上, iOS 7.1.2 及之前有这么个漏洞可以拿到 Apple ID
http://bobao.360.cn/learning/detail/314.html

这里有整个钓鱼过程的 POC ,不过我没看懂作者是怎么在 iOS 8.1.3 上拿到 Apple ID 的。。
http://drops.wooyun.org/mobile/4998
http://appsrv.cse.cuhk.edu.hk/~mzheng/paper/ASIACCS2015IOS.pdf
2015-09-19 14:59:12 +08:00
回复了 loniper 创建的主题 分享发现 XcodeGhost 作者出现了
@LINAICAI 问题是 OpenURL 了一堆你列举的这些东西,能造成啥实际害处呢?顶多钓钓鱼罢了。
OpenURL 本来就是在 APP 里大量使用的,路人甲一样可以写个 APP 传到 App Store 上来用 OpenURL 干这些事情
2015-09-19 13:59:54 +08:00
回复了 mahone3297 创建的主题 Xcode 如何分析中招 app,到底发了什么数据到服务器
@lawder 可是弹的这个登录框里输入的密码这个 APP 又没法拿到。。
2015-09-19 13:09:52 +08:00
回复了 flyflown 创建的主题 分享发现 给 Movie to IOS 打一分太过分了
标题拼错了
2015-09-19 11:40:55 +08:00
回复了 lijiayan 创建的主题 问与答 想买个大容量的充电宝~
@likuku 规定是不超过 100Wh 。电压按 3.7V 算,就是不超过 100 / 3.7 * 1000 ≈ 27000mAh 都可以。
2015-09-19 11:26:36 +08:00
回复了 mahone3297 创建的主题 Xcode 如何分析中招 app,到底发了什么数据到服务器
@loading 源码(暂时就当它是真的)里也没有弹出文本输入框的相关代码
2015-09-19 11:23:01 +08:00
回复了 mahone3297 创建的主题 Xcode 如何分析中招 app,到底发了什么数据到服务器
@loading 但是目前为止没看到证据说他确实弹过这么个框。。
而且能获取 Apple ID 的漏洞 CVE-2014-4423 只在 iOS 7.1.2 及更早的版本中存在
2015-09-19 11:14:06 +08:00
回复了 mahone3297 创建的主题 Xcode 如何分析中招 app,到底发了什么数据到服务器
http://www.weibo.com/p/1001603888503866975286 这里有人解密了,发上去的确实就是那些没什么用的信息。但是关键是服务器返回什么指令
2015-09-19 11:07:42 +08:00
回复了 liuyi_beta 创建的主题 iOS 关于 XCodeGhost 后门
@geeti 是说钓鱼邮件里让你去 icloud-analysis.com 填 Apple ID 和密码吗?邮件能发出来瞅瞅吗。。之前没人提到这域名还干过这事儿
2015-09-19 10:19:50 +08:00
回复了 wezzard 创建的主题 iDev 有人自稱是 XcodeGhost 的作者,並且發佈了源代碼
@nikubenki 没有证据证明他弹了密码框啊。。
2015-09-19 07:23:47 +08:00
回复了 liuyi_beta 创建的主题 iOS 关于 XCodeGhost 后门
@geeti 难道那个时候他就用 CVE-2014-4423 获取到了 Apple ID 然后发邮件来钓鱼? http://bobao.360.cn/learning/detail/314.html
2015-09-18 21:44:29 +08:00
回复了 datou552211 创建的主题 iOS XCodeGhost 可能伪装弹窗骗取 AppleId 和密码
@5up3r 有个问题是,这个钓鱼对话框是通过 CFUserNotification 弹出来的,但是这个算 Private API 么?用了 CFUserNotification 的话能通过 App Store 审核么?

如果不能通过审核的话,那就要下载企业版应用才能被钓鱼了。我个人是从来不会下载企业版应用的。
1 ... 13  14  15  16  17  18  19  20  21  22 ... 26  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   966 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 33ms · UTC 19:38 · PVG 03:38 · LAX 12:38 · JFK 15:38
Developed with CodeLauncher
♥ Do have faith in what you're doing.