Tag: Hack

Swift协议的用法-1

在上一篇文章中,我展示了使用快速扩展名进行打印的更智能方法。 并且在文章中,我敦促如果有人遇到在AnyObject上创建扩展的想法,请告知社区。 但是当我对此进行研究时,我知道这是不可能的。 但是与此同时,我很快遇到了面向协议的编程,我想可以将其用于实现我们的目标之一。 目标:我们需要避免使用与扩展方法po()相同的代码行 喜欢, 现在,使用面向协议的协议,我们可以执行以下操作, 因此,在上述类型的任何对象上都将允许使用po()。 po()的另一个优点是在同名空间中打印字典和数组,即anArrayObj.poa()或anDisctObj.pod() 今天就这些。 尝试以任何可能的方式使用扩展名,不要忘了❤️并发表评论并分享您的想法。 访问我的网站以查看到目前为止我已创建的应用程序http://www.linklyapps.in/

在不解锁iPhone的情况下使用Siri,有人可以窃取您的个人信息以及如何防止其发生

如果您正在关注上周与iPhone有关的流行新闻,那么作为iPhone用户,您应该感到非常害怕的一个话题是,没有解锁iPhone的某人如何仅通过询问Siri就能获得您的个人信息详细信息。 以及这种假设如何发生? 而您可以采取哪些措施来防止这种情况? 通读。 别人如何激活Siri? 在Apple拥有称为“嘿Siri”的通过语音的Siri通话功能之前,很早就可以通过按下iPhone主屏幕按钮3秒钟来激活Siri。 因此,您和/或其他人可以在不解锁设备的情况下在iPhone上激活Siri。 别人如何提取/窃取您的个人信息? 从iOS 9或10(不确定哪个)开始,Siri会确认您的声音。 但这并不意味着Siri仅会在您的语音命令下听到和工作。 当其他声音未知的人向Siri发出命令时,它仍然会响应。 通过说出某些命令,Siri将帮助任何人提取个人数据而无需解锁iPhone。 检查以下命令,查看Siri响应什么。 问Siri:我的电话号码是多少? Siri会回答:“您需要先解锁iPhone”。 使用这个问题,Siri不会给任何人您的电话号码。 问Siri:“我的电话号码是什么?”,您一无所获 问Siri:我是谁? 然后Siri会回答:“您是。 使用此问题,Siri会向任何人提供您的详细信息和电话号码,包括您的家庭住址-如果您将详细信息放在姓名上。 问Siri:“我是谁?”,您将获得个人信息详细信息

我如何发现1500名名人的大量信息泄露

在我们进入细节之前,只需要澄清一些事情: 我今天写这篇文章的原因是为了通知更多的质量检查工程师,他们应该更加谨慎地工作,并专注于许多事情。 不要忘记信息安全方面。 2.我有道德地砍。 没有个人利益。 虽然,我相信黑客应该为他们的贡献而获得积极的奖励。 不久前,这个有趣的故事发生在我身上。 在业余时间,我在youtube上观看英语视频博客。 在其中一个vlog中,我注意到了一个非常有趣的应用程序。 那是iOS设备的本机应用程序。 那人迅速显示了出来。 他告诉人们,这如何使他的生活更轻松,从而可以在世界任何地方订购赞助项目。 老实说,我有点喜欢这家公司。 而且我无法通过此申请。 首先,有必要说此应用程序放置在特殊的网页上。 以特殊Beta版本的形式。 下载数量很少。 对于android设备,下载数量接近1000–5000。 但这足以解决问题的严重性。 实际上,有很多问题,但首先要解决。 首先,我研究了应用程序如何与服务器端通信。 而且,最重要的是,它与哪个服务器一起工作。 令人惊讶的是,我在那里没有找到HTTPS协议。 这已经很奇怪了。 确定目标之后,我必须选择服务器中的漏洞。 但是最后,我遇到了一个没有受到暴力攻击保护的登录表单。 强制暴力…当然,我没有变得无礼。 毕竟,现在我生活在一个甚至连洪流都受到严厉惩罚的国家。 如果我进行此类攻击,那不是最正确的举动。 虽然没有恶意。 简而言之,无论您居住在哪个国家/地区,我们通常都会记住大约272条俄罗斯法律。 当我启动应用程序时,我发现了密码字段。 当然,我们不知道密码。 所以过了几天。 我从早上到晚上都沉迷于主要工作。 而且几乎没有时间做某事。 然后该应用程序提醒自己。 他给我发送了推送通知。 这不仅仅是通知。 这是有关新发表文章的信息性消息。 带有本文标题的本身来自内部系统。 它立即使我更加仔细地查看了该应用程序。 首先,无法轻易地将通知发送给未经授权的用户。 毕竟,我从未登录过应用程序。 我刚打开它并移到后台。 其次,我从内部系统收到了通知文本。 而且我根本无法访问该系统。 我考虑的第一件事-也许我对系统有一个“令牌”,我可以重复使用它来从内部系统中读取内容。 一切都按照我的想法。 像那样。 实际上,比我想象的要糟糕得多。 启动应用程序时,它会向内部系统发送一个请求,以读取需要显示的数据。 来自应用程序的第一个请求落入401错误。 从原则上讲,这是合理的。 毕竟,我们是未经授权的用户。 […]