Preguntas con etiqueta 'ios'

2
respuestas

¿Qué pruebas se pueden realizar en las aplicaciones móviles para determinar si son seguras?

Mi compañía está buscando trabajar con un proveedor backend de un cliente potencial para poder crear una aplicación para ellos. Para hacer esto, necesitamos usar su API. Hemos hablado con esta empresa y están preocupados por la seguridad, por lo...
hecha 16.09.2018 - 21:58
3
respuestas

¿Qué tan seguro es mi método?

Quiero seleccionar datos de un MySql database en un dispositivo iphone. El método que parece que es el más fácil es conectarse a un archivo php con GET argumentos y luego devolverlo como una cadena. Ahora me pregunto cuál...
hecha 17.06.2014 - 14:15
3
respuestas

¿Restringir la solicitud solo a la aplicación de Android y Iphone?

Tengo un servidor ASP.NET/IIS. Quiero restringir mi servidor para que solo acepte solicitudes de aplicaciones de Android e Iphone (IOS). He oído hablar de HMAC. ¿Puede ayudarme HMAC?     
hecha 11.02.2014 - 13:05
1
respuesta

¿Por qué es un riesgo para la seguridad utilizar el servicio de validación de recibos de Apple directamente desde un dispositivo?

Si ves este video a las 52:05, dice, "Nunca, nunca, nunca, alguna vez envíe el recibo directamente desde su aplicación en un dispositivo al servicio de validación". Él va a decir, "Es demasiado fácil para que alguien se siente en el...
hecha 20.10.2016 - 03:06
1
respuesta

¿Es necesario que los datos no persistentes estén encriptados?

¿Es necesario que los datos no persistentes se cifren? Si tuviera un proyecto con datos confidenciales almacenados en variables de clase no persistentes, ¿debería hacer algo para proteger estos datos? Estoy desarrollando para una aplicación i...
hecha 08.04.2016 - 16:28
2
respuestas

Smartphone 2FA se ha roto?

Esta investigación establece que la autenticación de dos factores se ha roto debido a la posibilidad de instalar una aplicación de forma remota en un dispositivo . Creo que un atacante puede publicar una aplicación en la tienda dedicada a inte...
hecha 03.06.2016 - 10:59
1
respuesta

Seguridad del iPhone de Apple

Qué difícil sería instalar una aplicación que pudiera registrar las pulsaciones de los usuarios en un dispositivo Apple, por ejemplo, un iPhone X, y enviarlo en línea sin el conocimiento del usuario.     
hecha 05.08.2018 - 11:36
1
respuesta

Acciones a tomar después de abrir el PDF sospechoso

Un colega mío abrió un PDF aparentemente genuino adjunto a un correo electrónico. Ejecutamos Office365 y normalmente se filtran los archivos adjuntos maliciosos, pero este se escapó. El PDF se abrió en un iPhone y estaba protegido por contraseña...
hecha 23.05.2017 - 11:16
1
respuesta

¿Es seguro usar una biblioteca de cifrado (por ejemplo, RNCryptor) en lugar de Keychain para almacenar una contraseña de cuenta de usuario para una aplicación de iOS?

Me han dicho que iOS Keychain tiene un error que a veces devuelve valores nulos. El desarrollador que encontró este problema sugirió implementar nuestra propia solución de almacenamiento de contraseñas en lugar de usar Keychain, para que podamos...
hecha 09.02.2017 - 22:46
1
respuesta

La suma de comprobación en tiempo de ejecución de Mach-O difiere de la suma de comprobación ejecutable

En nuestra aplicación para iOS, estamos tratando de hacer una verificación contra la manipulación indebida. Lo que nos gustaría aplicar es un procedimiento común que se utiliza en las técnicas de reducción. Estamos tratando de obtener la sección...
hecha 05.10.2016 - 15:47