iOS 信任证书有什么风险吗? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
RandomUser
V2EX    iOS

iOS 信任证书有什么风险吗?

  •  
  •   RandomUser 2017 年 7 月 28 日 25856 次点击
    这是一个创建于 3120 天前的主题,其中的信息可能已经有所发展或是发生改变。
    比如下架后的迅雷现在提供的内测版
    还有公司内部的 app 之类的
    都需要信任证书
    第 1 条附言    2017 年 7 月 29 日
    吓得我不敢用迅雷了
    19 条回复    2017-07-29 15:34:58 +08:00
    joey0904
        1
    joey0904  
       2017 年 7 月 28 日
    我了解的描述文件就是 大学或者大公司会用来控制 iPhone 的一种手段,能实现很多事情,限制/侵犯你的权利绝对是可能的

    所以除非你信任,或者是你学校,公司要求安装,要不然最好不要啦。
    pqee
        2
    pqee  
       2017 年 7 月 28 日 via Android
    没有任何风险。
    bienyur
        3
    bienyur  
       2017 年 7 月 28 日
    企业版能用私有 api
    rrubick
        4
    rrubick  
       2017 年 7 月 28 日
    问下 lz 这个版本在哪下。。。
    buydip
        5
    buydip  
       2017 年 7 月 28 日
    可以做很多你不想让他做的事情,比如监听你的流量数据。
    SourceMan
        6
    SourceMan  
       2017 年 7 月 28 日
    @huoshanhui #5 应该说的是 (企业)开发者证书吧
    RandomUser
        7
    RandomUser  
    OP
       2017 年 7 月 28 日
    @pqee
    @huoshanhui
    为什么说的完全相反。。。。。。
    RandomUser
        8
    RandomUser  
    OP
       2017 年 7 月 28 日
    @magic3584 手机迅雷官方微博上给的渠道,关注 大 C 帮帮忙 微信公众号,回复 ios
    buydip
        9
    buydip  
       2017 年 7 月 28 日   1
    ech0x
        10
    ech0x  
       2017 年 7 月 28 日
    看楼上,最后几个提供的权限就已经很危险了
    appppap
        11
    appppap  
       2017 年 7 月 28 日 via iPhone
    证书就是你家门的一把钥匙。你老婆拿着没事,普通朋友拿了,估计你不怎么睡的着
    mooczz
        12
    mooczz  
       2017 年 7 月 28 日
    无非是一些私有 API,怎么着也比 android 安全吧
    wohenyingyu02
        13
    wohenyingyu02  
       2017 年 7 月 28 日 via iPhone
    @huoshanhui 这不是权限么,用到的时候会弹出允许框,和有没有企业证书有关系嘛?我没有企业证书一样可以用。
    SingeeKing
        14
    SingeeKing  
    PRO
       2017 年 7 月 28 日
    首先,证书、描述文件和企业应用分发是不一样的,虽然都是通过描述文件来实现的。

    楼主说的应该指企业应用分发的证书,信任后会允许这个软件运行,而这个软件未经 AppStore 审核。

    风险如下:
    1. 私有 API (详见 360 下架事件)可能会读取到一些不是很隐私的隐私数据
    2. 可能的漏洞利用
    RqPS6rhmP3Nyn3Tm
        15
    RqPS6rhmP3Nyn3Tm  
       2017 年 7 月 29 日 via iPhone
    每次用迅雷都提心吊胆的,担心隐私和安全问题。
    没有 iOS 企业开发者来解答吗
    onevcat
        16
    onevcat  
       2017 年 7 月 29 日 via iPhone
    就如其字面,信任的意思就是,几乎想干什么都可以。因为私有 API 几乎可以干任何事,不过如果你确实信任这家企业的话,也就无所谓了。一般测试的话走 TestFlight 就好,迅雷这种相当于非法分销了,讲道理是违反协议的。至于要不要信任,就看你愿不愿意相信这家企业咯。
    HuangLibo
        17
    HuangLibo  
       2017 年 7 月 29 日
    @onevcat 信任证书后能越过沙盒拿到通讯录, 短信, 照片之类的隐私信息?
    travelforlove
        18
    travelforlove  
       2017 年 7 月 29 日
    公司内部 app 的证书主要的目的是远程抹除手机上的全部数据,
    结合默认开启的全盘加密给企业提供一个最低限度的安全控制。
    RandomUser
        19
    RandomUser  
    OP
       2017 年 7 月 29 日 via iPhone
    @travelforlove 啊?只是一个内部 IM 它居然想抹掉全部数据???
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2967 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 22ms UTC 05:18 PVG 13:18 LAX 21:18 JFK 00:18
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86