越狱设备中的钥匙串数据安全
Keychain data security in jailbroken device
在钥匙串中存储敏感数据是 iOS 中的最佳做法。但是使用越狱设备,攻击者可以转储所有钥匙串数据。 (钥匙扣转储器)
任何人都可以帮助我了解如何在越狱设备的情况下保护钥匙串中的数据。
这不可能。如果设备越狱,所有数据都可以轻松访问。
您可以在钥匙串之上实施您自己的自定义加密以增强安全性。例如,在将密码存储在 Keychain 中之前,使用魔术方法对其进行加密。 (然后尝试混淆该方法以尽量减少对其进行逆向工程的机会。)
在钥匙串中存储敏感数据是 iOS 中的最佳做法。但是使用越狱设备,攻击者可以转储所有钥匙串数据。 (钥匙扣转储器)
任何人都可以帮助我了解如何在越狱设备的情况下保护钥匙串中的数据。
这不可能。如果设备越狱,所有数据都可以轻松访问。
您可以在钥匙串之上实施您自己的自定义加密以增强安全性。例如,在将密码存储在 Keychain 中之前,使用魔术方法对其进行加密。 (然后尝试混淆该方法以尽量减少对其进行逆向工程的机会。)