Domande con tag 'ios'

0
risposte

Attestazione chiave hardware con supporto iOS [chiusa]

In Android c'è un modo per sapere se la chiave pubblica da una coppia di chiavi è stata generata all'interno di TEE ed è, quindi, supportata da hardware ( collegamento ). Non riesco a trovare un modo per farlo in iOS. Qualcuno sa se c'è un modo?...
posta 24.10.2017 - 16:32
0
risposte

Come viene generato il messaggio di Apple FairPlay Server Playback Context (SPC)?

Sto ricercando strumenti di crittografia che utilizzano hardware verificato da sistema operativo come TPM o Secure Element. Dato che FairPlay funziona solo su iOS e su determinati hardware Mac , sospetto che ci sia qualche interazione tra Fa...
posta 04.04.2017 - 14:07
0
risposte

La scansione Nmap per l'indirizzo IP pubblico di iPhone mostra la porta 21 aperta

Uso il mio hotspot personale iPhone per connettermi a Internet sul mio computer tramite connessione USB. Non passo attraverso nessun altro router o connessione. Il telefono è il mio unico mezzo per connettere il mio computer a Internet. Il telef...
posta 28.02.2017 - 15:34
5
risposte

In che modo le app basate sulla posizione evitano di essere imbrogliate dal GPS emulato?

Alcune app come Foursquare richiedono all'utente di "registrarsi" in luoghi fisici, al fine di ottenere benefici economici. Dato che il GPS emulato è disponibile per versioni personalizzate di Android, sembra facile ingannare tali app. Con...
posta 12.08.2014 - 05:29
0
risposte

Il token di accesso è stato salvato in Cache.db-wal in modo errato per l'app iOS?

l'applicazione iOS testata utilizza probabilmente una direttiva Token speciale per l'autenticazione sul server. Questo token è stato trovato nel file Cache.db-wal. Non riesco a capire, perché è solo in questo file e non in Cache.db. Inoltre, non...
posta 25.07.2017 - 11:22
0
risposte

Fuzzing di un iPhone

Attualmente sto studiando come rimuovere i dispositivi Apple (in particolare un iPhone 4 e un iPad 2). I dispositivi vengono posizionati in modalità DFU e quindi accessibili tramite OpeniBoot. Ho letto una buona parte di Fuzzing: Brute Force...
posta 21.06.2016 - 20:17
0
risposte

MDM su iOS può limitare quali reti WiFi sono accessibili?

Sto valutando soluzioni MDM per dispositivi iOS che devono essere limitati in quali reti WiFi possono collegarsi. Sarebbe bello se potessi consentire solo le connessioni alle reti A e B e mettere al bando tutti gli altri, ma mi accontenterò di c...
posta 01.09.2016 - 23:53
0
risposte

NSURLConnection su iOS supporta HSTS?

Ho un'app per iOS che usa NSURLConnection per recuperare cose da un server. L'abilitazione di HTTP Strict Transport Security (HSTS) sul server avrà un impatto sull'app? Si rifiuterà di connettersi al semplice HTTP su quel server?     
posta 26.05.2016 - 12:44
2
risposte

Revisione del codice di sicurezza Apple Swift - strumenti e documentazione

Devo eseguire una revisione del codice di sicurezza su un'enorme applicazione Swift. Ho fatto molti test di penetrazione mobile prima e qualche revisione del codice, ma mai su iOS Swift Apps. Sto principalmente cercando informazioni e materiale...
posta 07.07.2016 - 08:59
0
risposte

tasto SQLCipher e PRAGMA su iOS

Sono un po 'confuso su come SQLCipher gestisce la chiave PRAGMA fornita per crittografare il database SQLite Per lo sfondo: Sto esaminando le opzioni per la crittografia dei dati delle applicazioni a riposo. Dalla ricerca che ho fatto, iOS ha...
posta 29.04.2016 - 14:20