开发者发现苹果 CSAM 系统漏洞,容易发生哈希碰撞

开发者发现苹果 CSAM 系统漏洞,容易发生哈希碰撞 开发者Asuhariet Yvgar 在Reddit上表示,他发现了 iOS 14.3中CSAM检测使用的苹果NeuralHash算法的一个版本,容易发生哈希碰撞,导致原像攻击。 同日,苹果 回应媒体Motherboard称,在 iOS 14.3 中发现的 NeuralHash 版本并不是与 iOS 15 一起发布的最终版本。苹果还表示,它已将该算法公开以供安全研究人员验证,但还有第二个非公开算法将在用户超30张匹配阈值后开启检查以及人工验证。 据了解,该算法是在隐藏的API中发现的,NeuralHash的容器被称为MobileNetV3。Asuhariet Yvgar对代码进行了逆向工程,并在Python中重建了一个工作模型,可以上传图像测试。目前,该代码和脚本已上传至GitHub供大家查证。 目前还没有人发现iOS 15测试版中存在CSAM数据库或匹配算法。苹果也还没有提供CSAM检测功能的确切发布时间表。()

相关推荐

封面图片

Epic Games 开发者账户刚刚再次被苹果解禁

Epic Games 开发者账户刚刚再次被苹果解禁 本周早些时候,苹果公司终止了 Epic Games 的开发者账户,但 Epic Games 现在 (3月8日) 表示,在欧盟委员会决定调查后,苹果公司已撤销其决定。Epic Games 在其网站的更新中表示:“苹果已向欧盟委员会承诺,他们将恢复我们的开发者帐户。”该公司正在按计划推进 Epic Games Store 的推出,并将《堡垒之夜》带回欧洲 iOS 平台。 、

封面图片

苹果允许俄罗斯开发者在其应用中使用第三方支付系统进行购买

苹果允许俄罗斯开发者在其应用中使用第三方支付系统进行购买 2023 年 1 月 17 日,俄罗斯联邦反垄断局对苹果公司开出 12 亿卢布的罚单,原因是该公司在俄罗斯开发的软件中绑定使用苹果支付系统()。 现在,苹果公司已向俄罗斯开发者宣布,他们可以在其应用中添加外部资源的链接以进行购买。为此,他们需要使用 iOS 和 iPadOS 的 (RU)。 请注意,外部支付链接应仅向来自俄罗斯的 App Store 用户显示,而不是向所有国家/地区显示。提及外部支付系统的必须符合手册中公司的要求。 苹果表示,将对使用第三方支付方式购买俄罗斯应用收取 27% 的佣金。标准 App Store 佣金为 30%。

封面图片

迫于压力 苹果将恢复Epic Games在欧盟的开发者账户

迫于压力 苹果将恢复Epic Games在欧盟的开发者账户 "在与 Epic 交谈之后,他们承诺遵守规则,包括我们的[数字市场法案]政策,"苹果在一份声明中说。"因此,Epic Sweden AB 已获准重新签署开发者协议,并被接受加入苹果开发者计划。"据 Epic周五称,苹果公司将恢复其设立的账户,该公司将利用该账户在欧盟推出第三方应用程序商店。"苹果公司告诉我们并向欧盟委员会承诺,他们将恢复我们的开发者账户。这向开发者发出了一个强烈的信号,即欧盟委员会将迅速采取行动,执行《数字市场法案》并追究把关人的责任。我们将按计划推出 Epic Games Store,并让《堡垒之夜》重回欧洲 iOS 平台。前进!"此前,一位欧盟官员表示,他们会优先代表 Epic 调查此事,而《数字市场法》的制定者则表示,苹果是在自找麻烦,并要求根据法律条款首先受到处罚。Epic 首席执行官蒂姆-斯威尼(Tim Sweeney)在 X 上发表了一篇文章,对此事进行了回应,但似乎斯威尼所说的"迅速调查"并不是修复裂痕的原因。2020 年 8 月,苹果公司取消了 Epic Games 的开发者账户,因为这家游戏公司违反了 App Store 协议,这也是一场持续多年的法律战的开端。苹果希望删除 Epic 的所有开发者账户,但法官坚持认为删除其虚幻引擎账户会对其无数用户造成有害影响。当 Epic 希望在韩国销售应用程序时,它曾要求苹果允许它拥有一个开发者账户。苹果拒绝了。该公司表示,只有当 Epic Games"同意遵守与其他人相同的游戏规则"时,它才会允许其返回。就在 Epic Games 与苹果公司打官司的同时,欧盟出台了《数字市场法案》。因此,苹果公司不得不允许在该地区开设其他应用程序商店。Epic 几乎在第一时间就宣布了开设第三方应用商店的意图。当苹果在周三关闭该账户时,其律师清楚地说明了原因。"苹果最近直接联系了斯威尼先生,让他有机会解释为什么苹果这次应该信任 Epic,并允许 Epic Games Sweden AB 成为一个活跃的开发者。斯威尼先生对这一要求的回应是完全不充分和不可信的,"苹果的律师在 Epic周三援引的一份声明中说。苹果的律师在 Epic 周三援引的声明中说:"这归结为一句毫无根据的'相信我们'。然而,历史表明,Epic 确实不值得信任,因此要求其做出有意义的承诺。"目前还不清楚 Epic 的 iOS 应用商店何时开放。 ... PC版: 手机版:

封面图片

苹果再次关闭Epic Games的欧盟区域开发者账户 称其"威胁iOS生态系统"

苹果再次关闭Epic Games的欧盟区域开发者账户 称其"威胁iOS生态系统" 苹果公司菲尔-席勒(Phil Schiller)、克雷格-费德里吉(Craig Federighi)、Epic 游戏商店经理史蒂夫-埃里森(Steve Allison)和 Epic 首席执行官蒂姆-斯威尼(Tim Sweeney)之间的一系列电子邮件是 Epic 周三发布的文章的核心内容。其中,席勒质问斯威尼为什么这次苹果应该相信 Epic。斯威尼的回答被苹果方面认为显然不够充分。目前还不清楚除了 Epic 在帖子中提到的内容之外,两位高管是否还进行了进一步的讨论。但是,其中所包含的苹果律师对 Epic 的回应却清楚地说明了苹果为什么说不允许 Epic 开发 App Store。"苹果最近直接联系了斯威尼先生,给他一个机会解释为什么苹果这次应该信任 Epic,并允许 Epic Games Sweden AB 成为一个活跃的开发商。斯威尼先生对这一请求的回应是完全不充分和不可信的。它归结为一句毫无根据的'相信我们'。然而,历史表明,Epic 确实不值得信任,因此我们要求他做出有意义的承诺。"Epic 表示,此举是为了报复 Epic 首席执行官蒂姆-斯威尼(Tim Sweeney)有关苹果遵守《欧盟数字市场法案》的言论。斯威尼说,苹果对第三方应用商店的这种开放姿态显然释放了"更多的垃圾",是"新型恐怖表演",他还斥责该公司"恶意合规的狡猾新案例"。周三的帖子还阐述了 Epic 在苹果平台上已经做的和继续做的事情,主要涉及 iOS、macOS 上的虚幻引擎,以及即将推出的 visionOS。目前还不清楚 Epic 是否会向苹果提供它所要求的内容,因为这涉及到为什么应该信任这家游戏厂商的细节。这件事,以及苹果公司在遵守《数字市场法案》方面的整体表现,很可能会再度引起法律诉讼。2020 年 8 月,苹果公司关闭了 Epic Games 的开发者账户,因为这家游戏公司违反了 App Store 协议,这也是一场长达数年的法律战的开端。苹果希望删除 Epic 的所有开发者账户,但法官坚持认为删除其虚幻引擎账户会对其无数用户造成有害影响。当 Epic 希望在韩国销售应用程序时,它曾要求苹果允许其使用开发者账户,苹果公司同样拒绝了。该公司表示,只有当Epic Games"同意遵守与其他人相同的游戏规则"时,它才会允许其恢复账号。就在 Epic Games 与苹果打官司的同时,欧盟出台了《数字市场法案》。因此,苹果不得不允许在该地区开设其他应用商店。Epic 几乎立即宣布打算开设第三方 App Store,并为此开设了一个开发者账户,直到今天苹果方面又将其扼杀。 ... PC版: 手机版:

封面图片

苹果支付1亿美元和解开发者诉讼 并同意对App Store进行多项修改

苹果支付1亿美元和解开发者诉讼 并同意对App Store进行多项修改 据外媒MacRumors报道,苹果公司周四宣布计划对App Store进行多项修改,以和解美国的开发者对苹果公司提起的集体诉讼。 根据协议条款,苹果公司将允许开发者使用电子邮件等沟通方式,告诉客户iOS应用之外的支付方式,并将扩大开发者可以为应用、应用内购买和订阅提供的价格点。 作为和解的一部分,苹果还计划为小型开发者设立1亿美元的“基金”,并将发布关于应用审查过程的年度透明度报告。 cnbeta

封面图片

对于升级iOS16,却没有开发者选项的用户,可以试试这个工具:iOS16 增加了开发者模式功能,打开后可以安装开发版APP、企业

对于升级iOS16,却没有开发者选项的用户,可以试试这个工具:iOS16 增加了开发者模式功能,打开后可以安装开发版APP、企业版APP、临时签名APP等。 如何打开ios设备开发者模式 链接: 标签:#苹果 #教程 群聊:@appmiu

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人