堆转储中找到的密码 - iOS

时间:2017-06-23 06:13:40

标签: ios cordova memory-dump

我创建了一个小型的Cordova iOS混合项目,该项目在JSP页面中具有登录功能。出于好奇,我们在Jailbroken设备中进行了内存转储并检查了纯文本密码。密码在内存堆转储中可见。有没有办法从堆内存中删除敏感信息。

注意:我没有在本机实现中的任何地方存储密码。即使在原生处理期间,我也只使用NSData处理敏感信息,并在处理后使NSData为零。

感谢。

0 个答案:

没有答案