gpt4 book ai didi

ios - 应用程序创建的钥匙串(keychain)项在没有访问控制的情况下是否安全?

转载 作者:行者123 更新时间:2023-11-29 11:43:15 34 4
gpt4 key购买 nike

我在没有访问控制的情况下在我的应用程序的钥匙串(keychain)中保存了一个 secret 。根据我的搜索,该项目应该只能由我的应用程序访问。

有没有办法破坏这个钥匙串(keychain)项目?例如,黑客是否可以安装具有相同 bundle 标识符的虚假应用来替换我的应用并获取我的钥匙串(keychain)项目?

最佳答案

iOS 有一个钥匙串(keychain),当设备解锁时可以访问。只有您的应用程序(或一组应用程序,如果您设置了钥匙串(keychain)共享)可以访问您存储的钥匙串(keychain)项目。但是,如果您的设备已越狱,则可以通过多种方式从钥匙串(keychain)中窃取元素。请参阅本教程,了解有关钥匙串(keychain)最佳实践的一些有用信息:

ios App Security Ray Wenderlich

来自以上网站:

Although Keychain Access is more secure, it is also a high-priority target. For jailbroken iOS devices there are command line utilities that print out the Keychain Access database’s contents.

关于ios - 应用程序创建的钥匙串(keychain)项在没有访问控制的情况下是否安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/45304707/

34 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com