“應(yīng)用程序鎖”對(duì)于“相冊(cè)”形同虛設(shè)(BUG)希望盡快修復(fù)! 圖片
這個(gè)安全漏洞問題一直存在今天正式公布:無論是5.1.1還是測(cè)試版6.0.1或是最新正式版的6.0.1都存在設(shè)備鎖對(duì)于“相冊(cè)”形同虛設(shè),只要安裝的第三方軟件過程中同意開啟訪問相冊(cè)的!都可以繞過相冊(cè)設(shè)置的應(yīng)用程序鎖,如:常用的聊天類軟件QQ、微信、都可以通過選擇相冊(cè)里發(fā)送圖片的方式直接繞過相冊(cè)應(yīng)用程序鎖查看相片,或者購物支付類的軟件可以通過點(diǎn)擊設(shè)置頭像類別的方式直接訪問相冊(cè),經(jīng)過測(cè)試只有非常非常少的一部分軟件在選擇提取相冊(cè)內(nèi)容需要進(jìn)行應(yīng)用程序的解鎖外,95%的軟件都無需解鎖就可直接訪問(如:京東、咪咕視頻,在修改頭像選擇相冊(cè)需要解鎖),而我們?cè)O(shè)置的應(yīng)用程序鎖對(duì)于相冊(cè)也就失去原本的保護(hù)(除非將相片都移到“*模式“中才能避免查看到)希望工程師能盡快優(yōu)化修復(fù)該漏洞!




