enpass之前曾经有过一个小漏洞

37次阅读

共计 476 个字符,预计需要花费 2 分钟才能阅读完成。

当然不是泄漏密码的漏洞啦…就是有一次开放 testflight,为了让测试用户能使用全功能,有在 testflight 里进行内购的选项,不需要真的付钱。然后这个高级版是跟着邮箱走的,就白票了高级版。而且这个高级版还可以改邮箱,改到别的账号上。
最后的实际效果是,一个 Apple ID 在 testflight 里可以让 N 多个邮箱([email protected][email protected]…)变成高级版,然后可以把其中一个邮箱的高级版迁移到别的邮箱上(估计是跟某种“付款凭证”相关联)
enpass 之前曾经有过一个小漏洞

测试版应用是不允许真付费的,很多应用都可以这么搞自己吃独食是吧 2 楼应该没看懂楼主意思(或许我没懂),开车吧 enpass 之前曾经有过一个小漏洞 开车吧,留个邮箱给你吗?enpass 之前曾经有过一个小漏洞

251768938 发表于 2022-12-1 09:52
2 楼应该没看懂楼主意思(或许我没懂),开车吧

没车没车,纯粹分享一下。2 楼其实表达很准确,有些 app 可以用 testflight 白票开车吧,留个邮箱给你吗?曾经就是现在没有了曾经 adguard 1p 等好像都可以通过这种方法白票,现在肯定是不行了

正文完
 0