我将keychain
中的安全数据存储在应该仅在我的应用中维护。在应用运行期间,此数据会被检索到某些variable
。似乎有可能破解我的应用程序以读取该值甚至转储整个keychain
,但我的问题是“黑客”可以修改该数据,即在{{1的运行时区域修改保留此RAM
并使我的应用以新值更新variable
的情况?我也有该属性的setter方法,将其保存到keychain
,是否可以调查该函数的地址并强制使用自定义值调用我的方法?
我已查看here和here了解最佳做法,阅读回复at Quora,that和that文章,查找ios-keychain-analyzer project at GitHub但没有提到改变数据,只提到阅读