首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >减少iOS上的SSL旁路

减少iOS上的SSL旁路
EN

Security用户
提问于 2015-09-15 10:29:00
回答 2查看 2K关注 0票数 4

我正在尝试减轻SSL绕过一个已越狱的iOS。我找不到任何好的工作,因为移动式基板SSL隔离开关能够绕过SSL。

我试过两件事:

  • SSL钉扎
  • 检测越狱并停止应用程序

两者都能被破解。我的应用程序处理机密数据,因此保护从SSL杀死开关和移动基板是必要的。

编辑:谢谢大家的精彩回应。最近我遇到了一个安全项目OWASP,其中包含了开发人员在开发阶段忽略的最高风险。所以我的清单要大得多:

他们还为iOS安全测试提供了一份备忘单。因此,采取所有的安全措施是一种头痛,我认为我的雇主还没有准备好,因为这是一个耗时的努力。因此,我从清单中选择:

  • 保护数据存储
  • TLS(授权和认证即双向SSL)
  • 二进制保护

在这方面有什么意见,好像确保这三个就足够了吗?此外,我正在处理的应用程序是一个电子银行应用程序,如果有人在担心。

EN

回答 2

Security用户

发布于 2015-09-15 11:04:43

我正在尝试减轻SSL绕过一个已越狱的iOS。..。我的应用程序处理机密数据,因此保护从SSL杀死开关和移动基板是必要的。

这里没有什么可以减轻的。SSL仅用于传输级别的安全性,即保护客户端和服务器之间的一切。它不用于保护客户端上的数据或服务器本身上的数据。即使有了越狱设备,传输仍然是安全的,也就是说,除非设备的所有者通过更改应用程序或安装另一个受信任的CA来显式地实现这一点,否则中间的任何人都不能读取数据。

如果您将数据发送到超出您控制范围的设备,则必须期望设备的当前所有者能够读取和操作这些数据。因此,您不应该向设备发送任何用户不应该看到的数据,也不应该期望您返回的任何数据是无害的。

票数 17
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/100321

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档