
http://tech.qq.com/a/20180111/002054.htm
CNE201736682
http://www.cnvd.org.cn/webinfo/show/4365 ( 2 )可能会更新的 HTML 文件放在 /data/data/(app) 目录下,避免被第三方替换或修改;
1 magiclu OP |
2 imn1 Jan 11, 2018 有什么教训?损失的又不是他们 盗号存在这么多年,哪个改过? 如果哪个网站公布盗号方法,关停这个公布的网站就行了 |
3 KNOX Jan 11, 2018 via Android 这个 WebView 漏洞不是现在才有的,文中所说的解决办法也治标不治本 |
4 chengzhoukun Jan 11, 2018 via Android 别给国产存储权限 |
5 love4taylor PRO 没用... 他们才不会管这些 |
6 coolcoffee Jan 11, 2018 @chengzhoukun 说得轻巧, 你要敢不给, 国产 Android App 个个都能死给你看 |
7 gdtv Jan 11, 2018 所以我用 iphone |
8 tghgffdgd Jan 11, 2018 想多了,腾讯自己发现这个漏洞的,他自己去掉了存储权限了吗? |
9 kslr Jan 11, 2018 @magiclu #1 给 [email protected] 发邮件从来没回复. |
10 QAPTEAWH Jan 11, 2018 Xprivacy 或者什么框架能实现每个 App 独立‘虚拟 /sdcard ’目录么? |
12 love4taylor PRO |