http://tech.qq.com/a/20180111/002054.htm
CNE201736682
http://www.cnvd.org.cn/webinfo/show/4365 ( 2 )可能会更新的 HTML 文件放在 /data/data/(app) 目录下,避免被第三方替换或修改;
1
magiclu OP |
2
imn1 2018-01-11 11:58:03 +08:00 2
有什么教训?损失的又不是他们
盗号存在这么多年,哪个改过? 如果哪个网站公布盗号方法,关停这个公布的网站就行了 |
3
KNOX 2018-01-11 12:12:38 +08:00 via Android
这个 WebView 漏洞不是现在才有的,文中所说的解决办法也治标不治本
|
4
chengzhoukun 2018-01-11 12:20:12 +08:00 via Android
别给国产存储权限
|
5
Love4Taylor 2018-01-11 12:20:23 +08:00 via Android
没用... 他们才不会管这些
|
6
coolcoffee 2018-01-11 14:07:14 +08:00
@chengzhoukun 说得轻巧, 你要敢不给, 国产 Android App 个个都能死给你看
|
7
gdtv 2018-01-11 14:10:15 +08:00
所以我用 iphone
|
8
tghgffdgd 2018-01-11 14:13:53 +08:00
想多了,腾讯自己发现这个漏洞的,他自己去掉了存储权限了吗?
|
9
kslr 2018-01-11 14:14:38 +08:00
@magiclu #1 给 [email protected] 发邮件从来没回复.
|
10
QAPTEAWH 2018-01-11 14:17:41 +08:00
Xprivacy 或者什么框架能实现每个 App 独立‘虚拟 /sdcard ’目录么?
|
12
Love4Taylor 2018-01-11 14:20:20 +08:00 via Android
|
13
fish47 2018-01-11 19:22:24 +08:00
|