• 设为首页
  • 点击收藏
  • 手机版
    手机扫一扫访问
    迪恩网络手机版
  • 关注官方公众号
    微信扫一扫关注
    公众号

iphone - 使用 NSCoding 在 App 中序列化的数据安全吗?

[复制链接]
菜鸟教程小白 发表于 2022-12-12 12:49:31 | 显示全部楼层 |阅读模式 打印 上一主题 下一主题

事情是这样的:有一些数据敏感,它们使用 NSCoding 序列化存储在设备中。

我想知道其他人是否可以找到 key 并取消归档序列化目标文件以获取数据?

感谢您的帮助。



Best Answer-推荐答案


仅使用 NSCoding 存储敏感数据是不安全的。 NSCoded 值没有以任何方式加密 - 您甚至不需要知道 key - 您可以直接查看存储的文件并轻松查看值(如果它们是字符串)。

理想情况下,敏感数据(尤其是提供对后端 Web 服务或财务信息的特权访问的 API 访问 key )根本不应该保存在客户端设备上。即使加密。在极端情况下,在其设备上安装了您的应用程序的黑帽可以发起中间人攻击并通过您的服务器窥探您的互联网流量。相反,如果担心安全性,您应该采用特定于设备的 token 方法,这样您就可以在必要时撤销 token ,而不会影响其他用户。

如果真的担心,除了 token 之外,您还应该查看两个因素身份验证。

这里是 intro供进一步阅读。

关于iphone - 使用 NSCoding 在 App 中序列化的数据安全吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/17837560/

回复

使用道具 举报

懒得打字嘛,点击右侧快捷回复 【右侧内容,后台自定义】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关注0

粉丝2

帖子830918

发布主题
阅读排行 更多
广告位

扫描微信二维码

查看手机版网站

随时了解更新最新资讯

139-2527-9053

在线客服(服务时间 9:00~18:00)

在线QQ客服
地址:深圳市南山区西丽大学城创智工业园
电邮:jeky_zhao#qq.com
移动电话:139-2527-9053

Powered by 互联科技 X3.4© 2001-2213 极客世界.|Sitemap