iOS11一些APP未請求許可權就可以訪問相冊,這是iOS的Bug嗎?
如題,已付視頻。
視頻中虎撲APP點擊更換頭像可以訪問相冊,然而此APP並沒有請求過相冊許可權,對應在隱私-照片設置項中可見是沒有列出虎撲的。
題主第一反應是不可能啊?iOS怎麼會有這麼明顯的許可權漏洞?
於是題主把手機上APP挨個試了一遍(方法:嘗試更換頭像),發現以下APP都存在如上問題:愛奇藝、滴滴出行、快手、西瓜視頻、虎撲、汽車之家、什麼值得買。(2018-3-2增加:美團、餓了么)
一直以來iOS以安全著稱,其對於APP的許可權管理非常嚴格,題主本人也是頭一次碰到這類問題,感覺很是困擾。
進一步測試,刪除重裝如上App,沒用。
試了「還原位置與隱私」,即重置所有隱私設置,仍然沒用!
重置所有許可權後,以下App會提示申請照片許可權:QQ、微信、淘寶、豆瓣、印象筆記、京東、大眾點評、網易雲音樂、抖音。但上述不提示就可以打開照片的還是照舊。
這些App拍照還是會申請許可權的,並不是所有許可權都會被繞過,目前發現的許可權漏洞(疑似)只存在於訪問相冊。懷疑是iOS11版本的一個Bug。
機型:iPhone 7 Plus
iOS:11.2.5==========2018-3-2 更新============
iOS升級到11.2.6之後,該問題仍然存在,題主在身邊找了不少於10台iPhone進行測試,方法為在滴滴APP中嘗試更換頭像,該問題100%可以重現。
規則改了,寫入照片才一定要申請許可權,讀取的話就不用。
把手機抹掉所有。重新還原。
不要登錄ID先。
然後重新安裝APP。
我保證會要求是否允許訪問。
親這種情況是經常我維修遇到的。自己明明點了允許。但是後來發現。我還有個人隱私的。
這個世界怎麼那麼危險。既然隨意訪問我的東西。。
其實。。。你自己設置過了,你忘了。
最簡單粗暴的事情是直接還原手機所有東西。然後激活測試下就好了。
你在一個設置里反覆設置。無濟於事。因為有些選項你就算點了。我們看不到。我們只看的到結果。
我手上有個4S到X。都測試了。
4S還只是9.3.5。
X是最新的系統。
沒有一個題主說的情況。
需要可以全程錄製視頻。
蘋果可以說是對用戶隱私給予高度的保護和關注的。樓主你說的情況應該是不存在的,任何app需要獲取你的某些許可權時會彈出窗口讓你選擇的,如果選擇容易後,以後就不會再次詢問,樓主是不是以前同意過,現在忘記了?在蘋果商城裡商家app是需要蘋果官方進行審核的,若跳過向用戶詢問暗地裡涉及用戶隱私是不能上架的。
絕對不是樓主問題,這個ios11有問題。我已經遇到兩個這樣的軟體了,一個是Facebook直接訪問相冊,根本不問你。第二個是一個壁紙製作軟體,你選了永不,照樣可以打開相冊。現在蘋果怎麼回事啊
樓上已經說明問題了,我再附加一句,有app因為需要獲取用戶相冊許可權,以保存臨時賬號密碼的信息,但是這一點沒有在提示消息中解釋清楚,從而被App review team拒審。
需要的啊 應用會問你的
推薦閱讀:
※iOS被拒馬甲包應用程序的脫殼實現原理淺析
※蘋果4s還能刷回6.1.3的系統嗎?
※iOS 開發:深入理解 Xcode 工程結構(一)
※讓不懂編程的人愛上iPhone開發(2018秋iOS12+Swift4.2+Xcode10版)-13
※寫業務代碼怎麼了