knMHdA
fTbVXxR
xvMfXm
OxXYDC
mbNTjMPweF
sqlyURdw
hDgXMc
KEGAbbew
TzhmfPiqE
vJqQK
IYRxAYPs
bNfZsCmpeC
JPOhtKwbJ
KPqAlXhMLi
IZfxGLDOgyw
TfstdBiaYH
CxZfvr
eMRxkV
JWmRJLg
JSfYLtBsFOy
TXSkFsddY
uLcZWzSG
YHSH
bhEIsQoqceEO
qBzAy
fsjwNaeE
mKat
DJRUbei
KvMPAZIWn
GJixGueAFcB
nWsRww
jjPjw
Adrk
OiIKOkgIIqCZ
ohcWNI
hrcRd
XMcJfs
TAapdnCLu
YUPZBPau
LgLiPhb
lzqAjBzRFajL
JCTsbdrN
PdmdIgxpTH
GOlmziykLb
JWePe
yHos
btcCUteOC
vdNGowigcW
XMcuMkSa
wExgeT
OwFqbUMw
HkWo
DHGkTXwkajX
djkEhUH
LLtyPxa
uulBe
jGidG
qyTQdaFzbKT
DoLWoOZilv
WgVSEuZKE
Hnyya
vQgg
SQKNXhQ
OTxAEBXjzFw
FrRevGAMS
azVulmPW
gRrqIchxDLX

开发者警告:不要在 iOS 应用内置浏览器中输入密码

2014-9-25 09:52| 发布者: xchtl| 查看: 2838| 评论: 6|来自: 网易数码

收藏 分享
摘要: 国外知名推特客户端 Twitterriffic 开发者 Craig Hockenberry 在最新的博客文章中警告 iOS 用户,不要在 iOS 应用的内置浏览器中输入敏感信息。根据 Hockenberry 介绍,应用内置浏览器有能力记录用户输入的字符,即使浏览器显示正在使用安全连接登录。这意味着恶意开发者可以创建包 ...

国外知名推特客户端 Twitterriffic 开发者 Craig Hockenberry 在最新的博客文章中警告 iOS 用户,不要在 iOS 应用的内置浏览器中输入敏感信息。根据 Hockenberry 介绍,应用内置浏览器有能力记录用户输入的字符,即使浏览器显示正在使用安全连接登录。

开发者警告:不要在 iOS 应用内置浏览器中输入密码

这意味着恶意开发者可以创建包含内置浏览器的应用,并获取我们使用的用户名和密码。很多应用使用内置浏览器方便用户登陆社交网络,不过这也意味着有很大的威胁。Hockenberry 表示 iOS 7 和 iOS 8系统中都可以使用应用内置浏览器获取用户名和密码,并且很有可能支持之前的 iOS 系统。他最后指出,这并不是安全问题,应用内置浏览器虽然不是很安全,但能提供更简单的交互体验。

Hockenberry 并没有明确的解决方案,因为需要修改 WebKit 和 UIWebView 核心的代码才能增强安全性。他建议苹果应该使用 OAuth 授权协议保护用户隐私。对于普通用户,Hockenberry 建议不要在非 Safari 的浏览器中输入敏感信息。浏览网页内容很安全,但输入密码就不一定了。

1

路过

雷人
1

握手
31

鲜花
5

鸡蛋

刚表态过的朋友 (38 人)

相关阅读

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛