iOS 10.3 封堵Safari漏洞 用户不怕被骗钱了 苹果新闻

iOS 10.3 封堵Safari漏洞 用户不怕被骗钱了

ArsTechnica 报道表示,在今天发布的 iOS 10.3 更新中,苹果修复了 Safari 中的一个漏洞,此前利用这个漏洞黑客可欺骗用户去支付费用。 报道称这个漏洞能让黑客在 Safari 中无限循环显示弹窗,最终引导用户前往攻击者网站。该网站会伪装成执法机构网站,并提醒用户存在违法行为,必须交付罚款。攻击者主要针对那些会在网络上查看色情内容、下载盗版歌曲等内容的用户。 Lookout 的研究员公开了这类攻击者欺骗用户支付“罚款”的手段,就是阻止用户使用 Safari 的所有功能,在用户付钱之后才可继续正常使用,用户需要以 iTunes 礼品卡的形式来支付。在这个过程中,攻击者还会显示威胁信息,担惊受怕的用户不得不付钱。 研究人员能发现这个漏洞,是因为此前有一名用户被引导前往 pay-policecom 木马网站,在进入网站之后 Safari 就完全不受控制,一直跳出弹窗。 在 iOS 10.3 发布之前,用户可以通过清除浏览历史和缓存的方式来解决这个问题,如今 iOS 10.3 发布,这个漏洞被封堵,用户只要安装更新即可。
阅读全文
找回iPhone的访问限制密码 苹果教程

找回iPhone的访问限制密码

访问限制密码开启之后,能够让我们避免一些不必要的麻烦,但是忘记这个密码也是一个麻烦。日前,锋友分享了一个无需抹除设备也可以找回 iPhone 访问限制密码的解决方法,并且在经过测试之后表示,这个方法适用于 iOS 7 到 iOS 10 系统,一起来看看吧。 1. 用 iTunes 把 iPhone 数据备份到本地电脑。 2. 安装 iBackupBot。 3. 运行 iBackupBot,从右侧窗口选择刚刚备份的文件,并且定位到 System Files/HomeDomain/Library/Preferences 这个目录。 4. 在左侧窗口找到 com.apple.restrictionspassword.plist 文件并打开,一般打开就是下面这种形式: <?xml version="1.0" encoding="UTF-8"?> <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd"> <plist version="1.0"> <dict> <key>RestrictionsPasswordKey</key> <data> JSxuTAkiGEyFzvssbKZRr3UNKZk= </data> <key>RestrictionsPasswordSalt</key> <data> CH0MCQ== </data> </dict> </plist> 5. 打开可以获取访问限制密码的网站(点击这里)。 6. 复制刚才在 iBackupBot 中打开的文件红字部分到 RestrictionsPasswordKey 框中。 7. 复制蓝色部分到 RestrictionsPasswordSalt 框中。 需要注意的是,每个人的 iBackupBot 中打开的文件红字部分和蓝字部分是不一样的,以上为锋友 @17554540 所举的例子。 8. 两项复制粘贴完成后,点击 Search for Code 按钮。 9. 网站自动开始破解密码,从 0000 到 9999,速度非常快,设置的密码数值越大,需要的时间越长。 10 . 网站自动弹出的提示框中显示的就是我们忘记的 iPhone 访问限制密码。
阅读全文
iTunes多部设备不同内容,如何不混淆同步 苹果教程

iTunes多部设备不同内容,如何不混淆同步

iTunes真是个神奇的东西,今天我们就来一同学习下。 黑雪中文网讯,如果您和您的家人共用同一台计算机,但在 iPhone 或 iPad 上都有不同的内容,您仍然可以通过 iTunes 进行同步,而且无需担心内容会混淆。要如何实现这个功能?今天我们就来一同学习下。 虽然可以通过 iCloud 同步数据,但使用计算机作为同步 iPhone 或 iPad 的内容依然是一种可行的办法。如果您和您的家人都使用同一台 Mac,但在不同的设备上有不同的内容,您可以让 iTunes 分别同步每台设备。要实现这个功能只需要一些进阶设置,并不是太复杂。今天的教程针对新手用户,老司机请自行忽略。 为Mac上的每一个人创建一个用户账户 当您分别创建用户帐户时,它使每个人基本上拥有一台单独的计算机与单独的 iTunes 应用成为可能。如果每个人以不同方式同步其设备,或者任何设备设置了家长控制,则此方法是最为理想的。 如何在 Mac 上创建一个新的用户账户 帐户管理员是唯一可以创建新用户帐户的人。开始之前,请确保您有管理员用户名和密码。 1.点击 Mac 屏幕左上角的苹果图标。 2.从下拉菜单中选择系统偏好设置。 3.点击“用户与群组”。 4.点击窗口左下角的“锁”。 5.输入你的管理员用户名和密码。 6.点击解锁。 7.点击当前用户列表下的(+)按钮。 8.从下拉菜单中选择账户类型。建议为其他成年人使用“普通成员”,为小孩选择“受家长控制的管理”。 9.输入新用户的全名。 10.输入一个账户名,可以是昵称。 11.输入一个密码。 12.再次输入一次密码以验证。 13.输入密码提示来帮助你在忘记密码时找回密码。 14.点击“创建用户”。 当新用户第一次登录其帐户时,他们就可以设置其 Apple ID 和 iCloud 帐户。  如何在Mac上切换用户账户 1.点击 Mac 屏幕左上角的苹果图标。 2.选择“注销 xx 用户名”。 3.窗口弹出后选择“注销”。 4.选择与您要同步的 iPhone 相关联的用户帐户。 5.登入   在Mac上创建一个单独的iTunes资料库 如果您家中的每个人都使用相同的同步设置,并且家长控制不限制任何人的 iPhone 或 iPad,您就可以创建单独的 iTunes 资料库,而不是在 Mac 上为每个人分别创建一个用户帐户。这样,每个人都可以同步您的特定内容,例如电影,音乐,书籍和应用,也不会与其他人的内容混淆。 如何在Mac上创建单独的iTunes资料库 1.退出 iTunes。 2.启动 iTunes 并同时长按 Option 键。 3.在弹出的窗口中点击创建资料库。 4.为新的资料库输入名字(建议命名为使用者的名字)。 5.确保保存位置是音乐文件夹。 6.点击“存储”。 7.在菜单栏中点击 iTunes。 8.从下拉菜单中选择“偏好设置”。 9.点击“高级”。 10.不要勾选“添加到资料库时将文件拷贝到 iTunes Media 文件夹”。这一步很重要。它会告诉 iTunes 不要将您当前的 iTunes 资料库的副本添加到新的里面。 11.将与此新 iTunes 资料库关联的 iPhone 连接到 Mac 以进行同步。该...
阅读全文
Cydia Eraser的作用 苹果教程

Cydia Eraser的作用

你的iOS 10 越狱现在用着还好吗? Cydia Eraser 是 Saurik 开发的一款重要工具,对于很多越狱用户来说这是一款必备的工具,对于越狱用户来说,它应该是最后一道保障。这款工具可以将 iOS 越狱完全移除,将 iOS 设备恢复到越狱被移除前相同的版本。很多用户在使用它们的越狱设备时会遇到各种问题,这时候他们如果通过 iTunes 来恢复设备的话,可能会因为苹果已经关闭验证而无法恢复到可越狱的 iOS 版本,有了这个工具之后,用户就不用担心这个问题了。 这个工具目前仅更新到支持 iOS 9.3.3,而对于已经发布的 iOS10 -iOS 10.2 越狱,它还没有更新支持。如果你在 iOS 10 越狱之后安装了这个未兼容的工具,那么你的设备可能会进入无限重启循环之中。如果遇到这个问题,你就只能通过 iTunes 来恢复设备。可是目前苹果只提供 iOS 10.2.1 验证,该版本无法越狱。 因此在这里我们要提醒广大已经越狱的 iOS 10 用户,不要在自己的越狱设备上安装 Cydia Eraser。而这款工具的开发者 Saurik 并没有说明何时会更新这个工具,以兼容 iOS 10越狱。另外对于在 iOS 10 越狱设备上安装的任何东西,你都需要格外谨慎,如果出现了问题必须恢复设备的话,你就只能够选择更新到无法越狱的 iOS 10.2.1了。
阅读全文
关于 iOS 系统一些使用小技巧 苹果教程

关于 iOS 系统一些使用小技巧

通常情况下,掌握一些 iPhone 使用技巧能够大大提升我们的使用体验。黑雪中文网的锋友分享了一些 iPhone 的使用小技巧,一起来看看吧。   一、防止 App 升级: 有时候,我们在遇到合适的 App 版本时就不会在短期内将它升级到最新版本,那么我们应该如何将更新提醒消除呢? 1. 在电脑上把 App 的后缀 .ipa 改为 .zip,不要解压缩,打开之后删除里面的“iTunesMetadata.plist”文件。 2. 把 App 文件名后缀改回 .ipa,用助手等第三方软件安装即可。这个方法不需要越狱也可以实现。   二、自己提取插件安装包: 插件安装完毕后通常需要重启 iPhone 或者注销主屏幕,如果需要提取插件安装包,则可以在提醒注销或者重启时暂时不要点击,然后使用第三方助手工具找到 /var/cache/apt/archives 这个目录。 该目录下平时只有 2 个文件,一个文件名 Lock,0 字节,另一个是文件夹 partial,下载的插件安装文件(deb 格式文件)都在这个目录下,导出即可备份插件安装文件。 三、提取URL地址方法: 我们在使用快速启动软件时,有时需要自定义启动程序,那么该如何怎样获取 URL 呢? 1. 将苹果应用安装包 ipa 文件修改后缀为 .zip 格式,然后解压为文件夹。 2. 在转换的文件夹中找到 info.plist 文件。 3. 打开 info.plist 文件,查找 <key>CFBundleURLSchemes</key>,第二行会是 <string>XXXXXX</string>,这个 XXXXXX 就是 URL 地址。   四、放大电话听筒音量: 平时我们按音量键调整的是来电铃声音量,放大听筒音量要在接或打电话的时候按音量“+”或者“-”键来实现,听音乐的时候按音量键调整的则是播放音量。 如果你觉得听筒声音小,越狱 iPhone 可直接修改文件调节,路径为 /System/Library/Frameworks/MediaToolbox.framework/N56/(根据机型不一定是 N56,可能是 N71 等灯,但大体就是这个类似的名字)。 找到CategoryMinimumVolumes.plist 文件,听筒音量是 :phonecall,默认数值为 0.0625,修改为 0.1 左右即可,最大为 0.2,太大了会失真。   五、彻底隐藏用不着的系统程序: 打开 /Applications,进入想隐藏的软件目录,找到 Info.plist 文件并打开。在最下面倒数第二行结尾处回车,也就是在倒数第一行和第二行中间插入以下代码: <key>SBAppTags</key> <array> <string>hidden</string> </array> 修改代码之后注销即可隐藏。   六、插件在设置中不显示菜单怎么办? 有的插件需要在设置菜单中进行具体设置,如果设置中不显示插件的菜单,我们可以进行以下操作。 1. 打开 Cydia,在已安装中找到 preferenceloader 重新安装一次。 2. 注销或是在 Cydia 中随便安装一个插件,设置中的插件菜单会显示出来。  七、隐藏插件、修改插件名称、更改插件图标。 1. 隐藏插件:...
阅读全文
间谍工具可提取你iOS 10 的iCloud数据 科技前沿

间谍工具可提取你iOS 10 的iCloud数据

威锋网 3 月 2 日消息,日前 Motherboard 网站曝光了一款 iOS 10 间谍工具。一家名为 Mobistealth 的公司在销售一种专用的监视工具,通过这款工具可以提取 iCloud 备份数据,更重要的是这款工具可以在没有越狱的设备上提取这些数据。 只要用户有设备的 Apple ID 以及密码就可以通过这款工具来获取 iCloud 备份数据。虽然这款工具不能够进行大面积监视,但其危险性一点都不弱。任何一个不怀好意的人,只要他想要获取密码,他可以通过任何手段去达成,包括暴力手段。 这个工具可以监视通话计划、联系人列表,获取照片,读取 WhatsApp 对话,远程追踪 GPS。微信、Kik 和 LINE 都在这个工具的监视范围之内。这家公司本来的目的是向想要监视员工的企业老板、或者监视小孩的家长销售这款工具。不过在一则关于这款工具的视频中,Mobistealth 称可以用来“监视你那不忠诚的配偶”。 Motherboard 致电咨询 Mobistealth,在问到使用这款工具是否需要获得对方的同意,或者完全不需要同意即可使用时,Mobistealth 的回答是,“可以,你不需要对方的同意。” 对于注重保护数据隐私的用户来说,面对这种威胁我们该怎么办呢? 虽然 iCloud 备份很方便,但这也意味着你的数据就完全不在你的掌控范围之内了。你可以选择其他办法,比如通过 iTunes 来备份你的设备,至少可以让 Mobistealth 的这款工具无法从 iCloud 备份中得到你的任何数据。
阅读全文
【win系统】草榴1024

【win系统】草榴1024

测试并整理在Windows系统下通过cydia Impactor工具(遗憾的是该工具每次安装只有一周有效期,过期需要重装,但重装也就是两分钟的事)为非设备安装草榴客户端的流程,该流程同样适用于任何未能上架的app。 一、准备 1、Windows系统电脑和iPhone 2、Cydia Impactor软件 Cydia Impactor 3、草榴客户端 小草客户端 获得文件如图所示 二、签名并安装 4、用数据线将iPhone连接至电脑,通过iTunes连接手机,需要在手机上点击信任 5、双击打开刚刚解压后得到的Cydia Impactor.exe程序,win10不要用管理员模式打开,否则文件无法拖进去 红框处显示你的iPhone名字和编号,若显示空白,打开iTunes软件与iPhone连接即可 6、将草榴客户端直接用鼠标拖至install SuperSU红框处 7、在弹出对话框内输入你的AppleID和密码,AppleID需要关闭二步验证,为了安全考虑,你也可以像我一样重新注册一个 8、跳出这个警告,不要理它,点击“确定” 如果出现以下提示,说明你填写的AppleID账号密码输入有误,或者开启了二步验证需要临时关一下 9、最后停留在Complete界面,此时iPhone上已经将草榴客户端安装成功,可以拔掉数据线了 三、使用 10、进入:设置-通用-设备管理,在开发者应用下面点击第7步输入的AppleID这里,进去后选择信任 11、此时可以正常使用客户端 12、添加了伪假仿冒网址检测
阅读全文
iTunes 备份/还原资料教程 苹果教程

iTunes 备份/还原资料教程

【前言】 为什么需要备份资料? iOS设备在使用过程、越狱、升级(恢复)固件可能出现白苹果等问题开不了机,需要通过itunes恢复固件导致重要资料丢失。所以建议大家在操作越狱、升级(恢复)固件前备份好重要资料避免丢失等问题。 itunes能备份什么内容? 文字短信、 彩信中的图片、联系人、日历、备忘录、相机胶卷、最近通话、个人收藏、声音设置、电子邮件设置、Safari浏览器设置、应用程序的设置(如游戏存档,stanza书籍等)、网络配置信息(Wi-Fi、蜂窝数据网、VPN、DaiLi服务等)、其它配置信息(系统自带的功能选项部分的设置信息,如输入法和系统界面语言等等设置信息)等。 itunes不能备份什么内容? 应用程序、音乐、铃声、视频、非相机胶卷的照片,以上需要内容需要是Apple ID购买或itunes本地资源库有资源才能备份还原。(如果需要备份以上内容建议使用PP助手(电脑版)导出本地备份。)     【下载itunes 】 官方最新版itunes下载址:http://www.apple.com/cn/itunes/download/ 或点击PP助手(电脑版)--工具箱--itunes   【备份教程】 一、打开itunes--连接iOS设备 二、点击iOS设备图标--再点击【立即备份】按钮 备注:iOS设备安装正版应用会提示是否传输iOS设备内已购买正版应用到itunes资料库,点击"否" 三、等待itunes备份完成 备注:备份完成会提示是否iOS设备上已购买应用项目,点击“取消” 四、检查是否成功备份:编辑--偏好设置--设备,请确认备份时间及设备名称是否准确! (按"Ctrl+,"打开编好设备功能)   【恢复教程】 (双击图片查看高清大图) 一、打开itunes--连接iOS设备 二、点击iOS设备图标--再点击【恢复备份】按钮 三、选择需要恢复备份的iOS设备资料 (根据设备名称及备份时间选择) 四、等待itunes恢复备份完成
阅读全文