扫码关注官方订阅号
大家都说plist很容易获取到,可以反编译?
可是这跟用户信息有啥关系呢。。。
你把一个应用反编译,里面又没有用户信息。。。用户用过才会有啊。。。求解惑
认证0级讲师
每个应用都有一个可以保存信息的plist文件,这个文件位于应用的沙盒文件夹内,该应用被安装后会被创建,你执行
[[NSUserDefaults standardUserDefaults] setObject:xxx forKey:@"xxx"];
的时候,就是往这个文件里写内容。用一些工具很容易就可以拿到这个文件,所以里面如果记录用户的一些敏感信息的话会有安全问题。
你可以下一个iExplorer,你就知道plist文件是多么好得到了。
我想楼主的问题是,我的手机里只有我自己的用户名密码,我干嘛破解自己的用户名密码?问题是有时候你的手机不是你一个人在用
你可以到wooyun上看看,有不少app应用由于plist文件明文存储密码信息引起的安全隐患! 当然我们可以选择给plist中的内容加密来让用户打开后也根本不知道里面存储的是什么,也可以选择给plist文件加密,后则两则叠加,增加安全系数!
微信扫码关注PHP中文网服务号
QQ扫码加入技术交流群
扫描下载App
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号
PHP学习
技术支持
返回顶部
每个应用都有一个可以保存信息的plist文件,这个文件位于应用的沙盒文件夹内,该应用被安装后会被创建,你执行
的时候,就是往这个文件里写内容。用一些工具很容易就可以拿到这个文件,所以里面如果记录用户的一些敏感信息的话会有安全问题。
你可以下一个iExplorer,你就知道plist文件是多么好得到了。
我想楼主的问题是,我的手机里只有我自己的用户名密码,我干嘛破解自己的用户名密码?问题是有时候你的手机不是你一个人在用
你可以到wooyun上看看,有不少app应用由于plist文件明文存储密码信息引起的安全隐患!
当然我们可以选择给plist中的内容加密来让用户打开后也根本不知道里面存储的是什么,也可以选择给plist文件加密,后则两则叠加,增加安全系数!