在不离开iOS钥匙串的情况下检查图钉

随机蓝

我在iOS钥匙串中存储了一个用户图钉。对于每次插针尝试,我都会SecItemCopyMatching检索参考插针,然后进行比较。

问题在于,在很短的时间内,检索到的参考引脚会进入应用程序的工作内存。如果手机受损,则可能会读取参考引脚。

有没有办法将销钉尝试传递给钥匙串,并让钥匙串在其安全环境中与参考销钉进行比较?(安全元素可以做这种事情吗?)

米凯尔

我认为这可以帮助您达到最终答案,因为1Password面临着同样的问题。

https://guides.agilebits.com/kb/security/zh-CN/topic/touch-id-pin-code-and-ios-keychain

但是根据我所读的内容,您目前尚无法实现。我能找到的最接近的信息是:

在iOS中从内存中清除敏感数据的正确方法是什么?

还有这个:

内存中的敏感数据

在哪里可以阅读:

如果您的对手有能力在目标计算机上运行任意代码(具有转储过程映像所需的调试特权),那么您将无所适从。

所以我的回答是:不,您必须离开iOS钥匙串才能检查图钉。

本文收集自互联网,转载请注明来源。

如有侵权,请联系 [email protected] 删除。

编辑于
0

我来说两句

0 条评论
登录 后参与评论

相关文章

如何在不离开iOS 7应用程序的情况下播放YouTube视频

如何在不离开终端的情况下退出tmux

如何在不离开当前 psql 会话的情况下进入数据库?

在不离开输入框的情况下验证来自输入框的输入

我可以在不离开vim的情况下获得root许可吗?

我可以在不离开电容器应用程序的情况下浏览网络吗?

在不离开RStudio的情况下退出RStudio中的R会话

如何在不离开区域的情况下应用内部填充

在不离开孤儿的情况下从python / bash杀死一个子子进程

如何在不离开页面的情况下通过单击按钮显示 php 响应?

如何在不离开插入模式的情况下从多个剪贴板vim粘贴?

PHP在不离开当前页面的情况下进行下载计数器

如何在不离开 Facebook Messenger 的情况下重定向

是否在没有设备密码的情况下对iOS钥匙串进行了加密?

在不离开应用程序的情况下发送邮件

在JSF 2.2中,如何在不离开当前页面的情况下从共享菜单启动方法?

如何在不离开僵尸进程的情况下从Python Web服务器进行两次分叉?

如何在不离开X.11环境的情况下开发DirectFB应用程序

如何在引导程序4中获得一个按钮以在不离开其所在容器的情况下向右浮动?

移动应用程序:如何在不离开我的应用程序的情况下显示我的应用程序在弹出窗口中发送的OTP?

Powershell IDE:如何在不离开Powershell ISE的情况下重新启动交互式Shell以清除所有变量?

目标C:在不离开应用程序的情况下发送电子邮件

引导程序在不离开位置的情况下定义 div 之间的空间

CSS文本在不换行或不离开屏幕的情况下达到最大大小

如何在不离开插入模式的情况下调用函数?

在不离开HTML页面的情况下在HTML页面上显示数据库表

如何在不离开当前视图并保持当前模型的情况下在 .Net Core 中提交表单

ASP.NET MVC-如何在不离开视图的情况下调用void控制器方法?

IOS In App Purchase从不离开活动状态