Domande con tag 'ios'

2
risposte

Un utente malintenzionato può effettuare acquisti in-app dei miei prodotti nella sua app?

La mia app iOS deve memorizzare un segreto precondiviso. Non può essere incorporato all'interno del pacchetto di app stesso perché potrebbe essere estratto analizzando staticamente il pacchetto. Il sistema di acquisto in-app di Apple consente...
posta 07.04.2016 - 08:31
0
risposte

Perché l'hashing della password di iOS 10 è passato da pbkdf2 a SHA-256 dritto? [chiuso]

Il soggetto chiede davvero tutto. Secondo questo articolo di Mac Rumors , Apple ha modificato l'algoritmo di hashing della password tra iOS 9 e iOS 10 da pbkdf2 con 10.000 iterazioni a SHA-256 con un singolo passaggio, per i backup del tele...
posta 25.09.2016 - 22:02
0
risposte

Difetto di sicurezza in iOS, comportamento strano di Safari o cos'altro?

alcuni mesi fa stavo viaggiando e volato dall'aeroporto di Francostrong e, mentre lì, probabilmente sono connesso a qualche hotspot gratuito di Telekom.de. Ho un iPhone 6 con iOS 9.02 (a quel tempo era 8.1.x). Un paio di giorni fa ho guardato...
posta 13.10.2015 - 10:29
0
risposte

La crittografia hardware non riesce per il dispositivo iOS jailbroken?

So che iOS ha una crittografia hardware che crittografa tutti i tuoi dati usando il tuo passcode quando lo schermo è bloccato. Tuttavia, quando eseguo il jailbreak del mio iPhone e ssh sul dispositivo iOS, posso sfogliare tutti i dati sul mio iP...
posta 03.10.2016 - 05:37
2
risposte

Attenuazione dell'esclusione SSL su iOS

Sto tentando di mitigare l'esclusione SSL su un iOS jailbroken. Non riesco a trovare alcun buon lavoro come Mobile Substrate e SSL kill switch sono in grado di ignorare SSL. Ho provato due cose: Blocco SSL Rileva il jailbreak e inte...
posta 15.09.2015 - 10:29
2
risposte

Come proteggere i dati JSON visualizzati sulla pagina del servizio web?

Ho un'app iOS che utilizza un servizio Web per ottenere dati dal mio server. Cattura i dati e fa eco a un feed JSON alla pagina Web e l'app iOS lo interpreta. Ho SSL quindi non sono preoccupato che i dati non siano sicuri durante il transito....
posta 25.02.2016 - 22:13
2
risposte

Sicurezza attraverso oscurità - "richieste https" sono sicure?

In un'app per iPhone che utilizza XML in chiaro (non crittografato) come contenuto delle sue richieste POST http su https al server dell'app; in che modo qualcuno potrebbe scoprire il "formato" delle richieste XML di testo normale all'interno de...
posta 05.11.2014 - 09:01
3
risposte

È possibile utilizzare ssh per comunicazioni di app inter sicure sullo stesso dispositivo?

Uso ssh per ottenere una connessione crittografata tra server e macchine locali tutto il tempo. È veloce, sicuro, e c'è un modo per farlo in quasi tutti i linguaggi di programmazione del sistema che ho usato finora. La mia domanda è, può ques...
posta 26.06.2015 - 08:05
2
risposte

L'ultima crittografia di Apple è considerata un grado di munizionamento?

Secondo U.S. Leggi sull'esportazione e l'importazione , qualsiasi dispositivo con un livello minimo di crittografia è considerato come soggetto alle leggi sul tipo di munizioni. L'ultimo SO di Apple contiene quel livello? E se lo fa, qualcun...
posta 23.02.2016 - 08:54
3
risposte

Un datore di lavoro può vedere il traffico di rete cellulare instradato attraverso il dispositivo di proprietà dell'azienda?

Quando sono in viaggio, ho una società che ha emesso un iPad con il servizio Verizon, il mio ipad personale (solo versione wifi) e il mio iPhone. Se accendo l'hotspot sull'iPad della mia azienda, quindi collego i miei dispositivi personali, i...
posta 02.10.2015 - 02:02