gpt4 book ai didi

iphone - 在 iPhone 上连接 Facebook - 安全问题

转载 作者:行者123 更新时间:2023-12-03 21:23:48 24 4
gpt4 key购买 nike

我对 Facebook Connect 的安全模型有疑问。对于黑客来说,编写一个使用 FB Connect 的 iPhone 应用程序,同时捕获用户在 FB Connect 登录对话框中输入的用户名/密码有多难?据我所知,人们可以查看 UIWindow 中的 UITextField 并能够捕获输入的文本。或者,更微妙的是,用您自己的按钮替换键盘按键,这些按钮看起来与 iPhone 键盘一模一样,但按下的按键是由应用程序处理的。或者捕获触摸的位置(当键盘抬起时)并猜测按下了哪些键。

有什么想法吗?

最佳答案

由于 Facebook connect 源代码是免费提供的,修改它并欺骗用户实际上应该不那么难。

查看源代码,登录名/密码来自 WebView 。因此,您只需第一次将用户引导到您自己的虚假网址,通知他们输入了错误的密码,然后第二次将他们发送到正确的网址。除非他们正在监视他们的连接,否则用户无法知道发生了什么。

关于iphone - 在 iPhone 上连接 Facebook - 安全问题,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2360224/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com