我正在编写带有身份验证页面的iphone应用程序,最终用户可以在其中提供凭据。
我知道iphone保留了键盘敲击的痕迹。我想重置键盘缓存,以防止黑客转储内存并显示用户凭据。
有什么建议吗?示例代码参考可以帮助我。
谢谢, EfiJ。
答案 0 :(得分:1)
这似乎是理论攻击的极端措施。到目前为止,究竟有多少键盘缓存转储导致iPhone出现安全漏洞?如果你不能回答这个问题那么你很可能会浪费开发时间“追逐斑马”。
安全性非常重要,但如果Apple安全指南中没有说明此类内容,则可能会被视为过度杀伤。特别是如果Apple不在iTunes Store或App Store中担心它。
答案 1 :(得分:1)
据我所知,密码字段不会将其输入存储在键盘缓存中。