iOS11一些APP未請求許可權就可以訪問相冊,這是iOS的Bug嗎?

如題,已付視頻。

視頻中虎撲APP點擊更換頭像可以訪問相冊,然而此APP並沒有請求過相冊許可權,對應在隱私-照片設置項中可見是沒有列出虎撲的。

題主第一反應是不可能啊?iOS怎麼會有這麼明顯的許可權漏洞?

於是題主把手機上APP挨個試了一遍(方法:嘗試更換頭像),發現以下APP都存在如上問題:愛奇藝、滴滴出行、快手、西瓜視頻、虎撲、汽車之家、什麼值得買。(2018-3-2增加:美團、餓了么)

一直以來iOS以安全著稱,其對於APP的許可權管理非常嚴格,題主本人也是頭一次碰到這類問題,感覺很是困擾。

進一步測試,刪除重裝如上App,沒用。

試了「還原位置與隱私」,即重置所有隱私設置,仍然沒用!

重置所有許可權後,以下App會提示申請照片許可權:QQ、微信、淘寶、豆瓣、印象筆記、京東、大眾點評、網易雲音樂、抖音。但上述不提示就可以打開照片的還是照舊。

這些App拍照還是會申請許可權的,並不是所有許可權都會被繞過,目前發現的許可權漏洞(疑似)只存在於訪問相冊。懷疑是iOS11版本的一個Bug。

機型:iPhone 7 Plus

iOS:11.2.5

==========2018-3-2 更新============

iOS升級到11.2.6之後,該問題仍然存在,題主在身邊找了不少於10台iPhone進行測試,方法為在滴滴APP中嘗試更換頭像,該問題100%可以重現。


規則改了,寫入照片才一定要申請許可權,讀取的話就不用。



把手機抹掉所有。重新還原。

不要登錄ID先。

然後重新安裝APP。

我保證會要求是否允許訪問。

親這種情況是經常我維修遇到的。自己明明點了允許。但是後來發現。我還有個人隱私的。

這個世界怎麼那麼危險。既然隨意訪問我的東西。。

其實。。。你自己設置過了,你忘了。

最簡單粗暴的事情是直接還原手機所有東西。然後激活測試下就好了。

你在一個設置里反覆設置。無濟於事。因為有些選項你就算點了。我們看不到。我們只看的到結果。

我手上有個4S到X。都測試了。

4S還只是9.3.5。

X是最新的系統。

沒有一個題主說的情況。

需要可以全程錄製視頻。


蘋果可以說是對用戶隱私給予高度的保護和關注的。樓主你說的情況應該是不存在的,任何app需要獲取你的某些許可權時會彈出窗口讓你選擇的,如果選擇容易後,以後就不會再次詢問,樓主是不是以前同意過,現在忘記了?在蘋果商城裡商家app是需要蘋果官方進行審核的,若跳過向用戶詢問暗地裡涉及用戶隱私是不能上架的。


絕對不是樓主問題,這個ios11有問題。我已經遇到兩個這樣的軟體了,一個是Facebook直接訪問相冊,根本不問你。第二個是一個壁紙製作軟體,你選了永不,照樣可以打開相冊。現在蘋果怎麼回事啊


樓上已經說明問題了,我再附加一句,有app因為需要獲取用戶相冊許可權,以保存臨時賬號密碼的信息,但是這一點沒有在提示消息中解釋清楚,從而被App review team拒審。


知乎不存在這個問題,是題主手機的問題吧,前往設置-隱私-照片看看。


需要的啊 應用會問你的


推薦閱讀:

iOS被拒馬甲包應用程序的脫殼實現原理淺析
蘋果4s還能刷回6.1.3的系統嗎?
iOS 開發:深入理解 Xcode 工程結構(一)
讓不懂編程的人愛上iPhone開發(2018秋iOS12+Swift4.2+Xcode10版)-13
寫業務代碼怎麼了

TAG:iPhone | iOS | 用戶隱私 | iOS11 |