“應(yīng)用程序鎖”對(duì)于“相冊(cè)”形同虛設(shè)(BUG)希望盡快修復(fù)! 圖片
這個(gè)安全漏洞問(wèn)題一直存在今天正式公布:無(wú)論是5.1.1還是測(cè)試版6.0.1或是最新正式版的6.0.1都存在設(shè)備鎖對(duì)于“相冊(cè)”形同虛設(shè),只要安裝的第三方軟件過(guò)程中同意開(kāi)啟訪問(wèn)相冊(cè)的!都可以繞過(guò)相冊(cè)設(shè)置的應(yīng)用程序鎖,如:常用的聊天類軟件QQ、微信、都可以通過(guò)選擇相冊(cè)里發(fā)送圖片的方式直接繞過(guò)相冊(cè)應(yīng)用程序鎖查看相片,或者購(gòu)物支付類的軟件可以通過(guò)點(diǎn)擊設(shè)置頭像類別的方式直接訪問(wèn)相冊(cè),經(jīng)過(guò)測(cè)試只有非常非常少的一部分軟件在選擇提取相冊(cè)內(nèi)容需要進(jìn)行應(yīng)用程序的解鎖外,95%的軟件都無(wú)需解鎖就可直接訪問(wèn)(如:京東、咪咕視頻,在修改頭像選擇相冊(cè)需要解鎖),而我們?cè)O(shè)置的應(yīng)用程序鎖對(duì)于相冊(cè)也就失去原本的保護(hù)(除非將相片都移到“*模式“中才能避免查看到)希望工程師能盡快優(yōu)化修復(fù)該漏洞!




