I dati (nome utente, password) memorizzati nel pacchetto di app sono sicuri in un dispositivo ios jailbroken

0

Stavo testando un'applicazione per iPhone in un dispositivo su cui era stato effettuato il jail. Sono felice di vedere una cosa interessante che il nome utente e le password sono memorizzati in un file plist e in un file Cache.db nella directory delle preferenze del pacchetto di app. Posso vedere questi dati come testo in chiaro. Quindi i dati memorizzati in nsuserdefault, plist, sqlite non sono sicuri, giusto? Ho controllato le altre opzioni di archiviazione come Keychains. Ma c'è uno strumento portachiavi Dumper, che può facilmente scaricare i dati portachiavi .. Così come posso salvare i dati in app iphone. Niente è sicuro. Quindi qualsiasi metodo alternativo per salvare i dati, intendo qualsiasi tipo di crittografia o altro. Come mi consigli di archiviare un dato in negozio anche se il telefono è jailbreak.

    
posta sanju vs 08.04.2018 - 09:33
fonte

1 risposta

0

La tua app controlla se il dispositivo è jailbroken e si rifiuta di eseguirlo se lo è. Questo è tutto.

Su un dispositivo jailbroken, un hacker (o l'utente) può modificare le applicazioni installate, quindi nulla è sicuro.

    
risposta data 08.04.2018 - 16:39
fonte