Mitt

Mitt

Mitt
V2EX 第 156455 号会员,加入于 2016-01-22 08:55:52 +08:00
今日活跃度排名 913
我不想跟你有什么关系,走开
Mitt 最近回复了
5 天前
回复了 moriken 创建的主题 Apple [求助] 苹果备忘录密码
@laoyur #17 有必要提醒一下,iCloud 网页版的备忘录信息是直接加载的,包括加密信息,也就是说你输入密码其实就是尝试在本地解密,这也是为什么他不会输出次数过多就锁死的原因,具体加密文本你还可以通过开发者工具在 network 里找到,有一个 database/1/com.apple.notes/production/private/records/lookup 的请求,返回的 records[0].recordType 是 PasswordProtectedNote 的就是你的加密备忘录信息,展开里面找到 records[0].fields.TextDataEncrypted 就是你的加密文本信息了,至于算法应该主要是 AES256,但是具体算法的不清楚需要逆一下 JS 才知道,你可以单独拿出来做穷举破解,但前提是你要有他解密算法,也可以直接在网页穷举,他解密不会请求服务器,也就不存在风控一说了

@moriken
@37Y37 #11 但是我看了一下好像并是完全开源,里面核心的部分包括前端部分都没有源代码,都是 bin 上传的
@sujin190 而且近场通讯的关键在于通讯,二维码没有这个功能,他的通讯不过是手机传服务器,服务器传回商户设备而已,NFC 可以直接本地完成授权,当然了支付宝这类的还是要单独考虑,信用卡这种的就很能体现了
@sujin190 问题是蓝牙和 nfc 根本就不是同一种技术种类哪来的互相替代关系?反而二维码很多场景比如乘车、支付这些都应该是 nfc 做的事,你看二维码在这种场景下方便吗,蓝牙就更不要说还有握手的步骤了,蓝牙也不会被 UWB 代替,这都是特性决定的,未来只会分化场景,NFC 是因为硬件成本才没推广开,现在手机手表都带有 NFC 了,协议上现在公交卡也可以用手机手表刷,二维码已经不是这种场景下的最优选了,只是个无成本的备选
@sujin190 未来太遥远了,理想状态应该是 NFc 代替大部分二维码场景,另半边就像你说的那种既不想接触又要精准识别的,就应该是 UWB 了,可以参考苹果新的 airdrop 定位识别,再配合支付入口的支持只要手机扫描一遍正前方你指的方向的一定距离内的付款设备就可以付款了

但是这些都是空谈,只要商户接入有成本 二维码就永远不会被淘汰,否则 NFC 早就上位了,也不会被二维码挤下去,二维码虽然没成本,但是由于摄像头参差不齐,并且调出二维码还要取决于响应速度和网络,平均扫码的时间会变得很长,反而体验倒退
5 天前
回复了 moriken 创建的主题 Apple [求助] 苹果备忘录密码
另外我提醒一下: https://www.icloud.com/ 在网页上也是可以尝试解锁备忘录密码的,所以如果你真的要尝试每一个密码建议电脑试
你只开了 AppStore 和被认可的开发者,所以这个开发者的签名是有效的,那么问题来了,他敢起这个名字苹果还敢给签名,基本不可能是恶意软件,可能就是这个软件带了官方的一些库被触发了
6 天前
回复了 bigbyto 创建的主题 程序员 macOS 的沙盒能否限制 qq 扫描硬盘
https://developer.apple.com/library/archive/documentation/Security/Conceptual/AppSandboxDesignGuide/AboutAppSandbox/AboutAppSandbox.html

关于 Mac 软件的安全性和文件权限具体可以看这个

@ysc3839 #23 举的例子是因为 iterm2 不属于沙盒软件,MAS 的软件必须开启沙盒,所以要确保 99%的安全性最简单的方法就是下载 MAS 版的软件,或者在监视器里看一下确保软件是运行在沙盒里的
6 天前
回复了 moriken 创建的主题 Apple [求助] 苹果备忘录密码
纯粹的安全带来的副作用
只能说明你的 WIFI 不稳,并不代表他提示不准
关于   ·   帮助文档   ·   FAQ   ·   API   ·   我们的愿景   ·   广告投放   ·   感谢   ·   实用小工具   ·   2767 人在线   最高记录 5497   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 14ms · UTC 06:08 · PVG 14:08 · LAX 22:08 · JFK 01:08
♥ Do have faith in what you're doing.