Domande con tag 'ios'

2
risposte

Quali test possono essere eseguiti sulle app mobili per determinare se sono sicuri?

La mia azienda sta cercando di collaborare con un potenziale fornitore di back-end al fine di creare un'app per loro. Per fare ciò, dobbiamo usare la loro API. Abbiamo parlato con questa azienda e sono preoccupati per la sicurezza e quindi abbia...
posta 16.09.2018 - 19:58
3
risposte

Quanto è sicuro il mio metodo?

Voglio selezionare i dati da un MySql database su un dispositivo iphone. Il metodo che sembro è il più semplice è quello di connettersi a un file php con argomenti GET e quindi restituirlo come stringa. Ora mi sto chiedendo qua...
posta 17.06.2014 - 12:15
3
risposte

Limita la richiesta solo all'app per Android e Iphone?

Ho un server ASP.NET/IIS. Voglio limitare il mio server ad accettare solo richieste da applicazioni Android e Iphone (IOS). Ho sentito parlare di HMAC. HMAC può aiutarmi?     
posta 11.02.2014 - 12:05
1
risposta

Perché è un rischio per la sicurezza utilizzare il servizio di convalida della ricevuta Apple direttamente da un dispositivo?

Se guardi questo video alle 52:05 dice, "Mai, mai, mai, mai invia la ricevuta direttamente dalla tua app su un dispositivo al servizio di convalida." Continua a dire "È troppo facile per qualcuno sedersi nel mezzo e restituire un fa...
posta 20.10.2016 - 01:06
1
risposta

I dati non persistenti devono mai essere crittografati?

I dati non persistenti devono mai essere crittografati? Se avessi un progetto con dati riservati memorizzati in variabili di classe non persistenti dovrei fare qualcosa per proteggere questi dati? Sto sviluppando per un'applicazione iOS.    ...
posta 08.04.2016 - 14:28
2
risposte

Smartphone 2FA è stato rotto?

Questa ricerca afferma che l'autenticazione a due fattori è stata interrotta dalla possibilità di installare in remoto un'app su un dispositivo . Credo che un utente malintenzionato possa pubblicare un'app nello store dedicata a intercettare g...
posta 03.06.2016 - 08:59
1
risposta

Sicurezza iPhone di Apple

Quanto sarebbe difficile installare un'applicazione in grado di registrare le battiture degli utenti su un dispositivo Apple, ad esempio un iPhone X, e inviarlo online all'insaputa dell'utente.     
posta 05.08.2018 - 09:36
1
risposta

Azioni da intraprendere dopo l'apertura del sospetto PDF

Un mio collega ha aperto un PDF apparentemente genuino allegato a un'email. Gestiamo Office365 e normalmente gli allegati dannosi vengono filtrati, ma questo è sfuggito. Il PDF è stato aperto su un iPhone ed è stato protetto da password, quindi...
posta 23.05.2017 - 09:16
1
risposta

È sicuro utilizzare una libreria di crittografia (ad es. RNCryptor) al posto di Keychain per memorizzare una password di account utente per un'app iOS?

Mi è stato detto che il portachiavi iOS ha un bug in cui a volte restituisce valori nulli. Lo sviluppatore che ha riscontrato questo problema ha suggerito di implementare la nostra soluzione di archiviazione della password anziché utilizzare il...
posta 09.02.2017 - 21:46
1
risposta

Il checksum di runtime di Mach-O differisce dal checksum dell'eseguibile

Nella nostra applicazione iOS stiamo cercando di effettuare un controllo anti-manomissione. Quello che vorremmo applicare è una procedura comune utilizzata nelle tecniche anti-tapering. Stiamo cercando di ottenere la sezione __text di un fi...
posta 05.10.2016 - 13:47