gpt4 book ai didi

IOS 钥匙串(keychain)服务

转载 作者:行者123 更新时间:2023-11-29 02:51:43 25 4
gpt4 key购买 nike

我是 iOS 开发和编程的新手,所以请耐心等待。

如果我错了,请纠正我,但从概念上讲,应用程序可以访问与该应用程序关联的钥匙串(keychain)中的任何项目。据我了解,黑客可以操纵“越狱”等应用程序的代码来执行黑客的命令。

那么,黑客是否可以通过添加额外的代码来简单地访问钥匙串(keychain)的所有元素?

例如,如果我的应用程序通过将输入的值与钥匙串(keychain)存储的密码进行比较来检查授权,黑客是否可以简单地修改代码来获取钥匙串(keychain)存储的密码?如果是这样,您如何防范这种情况?

最佳答案

是的。无论如何,您应该存储密码哈希,而不是密码。

您无法保护用户免受他们自己的伤害。这是他们的数据。您无法阻止他们读取自己的数据。

另一种方法是将数据存储在您的服务器上而不是设备上。

关于IOS 钥匙串(keychain)服务,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/24417092/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com