• 设为首页
  • 点击收藏
  • 手机版
    手机扫一扫访问
    迪恩网络手机版
  • 关注官方公众号
    微信扫一扫关注
    公众号

ios - 在已弃用的 NSURLConnectionDelegate 上报告了 MITM 攻击

[复制链接]
菜鸟教程小白 发表于 2022-12-13 05:24:57 | 显示全部楼层 |阅读模式 打印 上一主题 下一主题

enter image description here

我有一个 Objective-C 项目,其 .ipa 已使用此工具在线测试:https://www.immuniweb.com/mobile

报告我的应用存在高风险安全问题,指向NSURLConnectionDelegate协议(protocol)中的canAuthenticateAgainstProtectionSpace

iOS 8.0 版本后已弃用此方法。我的应用程序没有在任何地方直接使用它,我想苹果也没有间接使用它,因为它已被弃用。

我用 Objective-C 项目尝试了一个示例 ipa(其中没有任何内容的新项目),同样的问题也出现了。但它并不是针对支持 Swift 的示例 ipa。即使这只是一个警告,除了只支持 Swift 语言之外,还有其他方法可以解决吗?



Best Answer-推荐答案


工具检测到定义 NSURLConnectionDelegate 协议(protocol)的 .h 文件声明了 canAuthenticateAgainstProtectionSpace 函数。这当然是意料之中的。

工具报告方法的实现会更有意义,而不仅仅是声明

由于您尚未实现此方法,因此您无需担心实现中的缺陷。

至于解决问题...不使用该工具?基于此,它似乎不太好。

是否有选项告诉它不要扫描 .h 文件?

关于ios - 在已弃用的 NSURLConnectionDelegate 上报告了 MITM 攻击,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/56627757/

回复

使用道具 举报

懒得打字嘛,点击右侧快捷回复 【右侧内容,后台自定义】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关注0

粉丝2

帖子830918

发布主题
阅读排行 更多
广告位

扫描微信二维码

查看手机版网站

随时了解更新最新资讯

139-2527-9053

在线客服(服务时间 9:00~18:00)

在线QQ客服
地址:深圳市南山区西丽大学城创智工业园
电邮:jeky_zhao#qq.com
移动电话:139-2527-9053

Powered by 互联科技 X3.4© 2001-2213 极客世界.|Sitemap