小编gol*_*gil的帖子

处理滥用自定义URL方案以制造网络钓鱼攻击的最佳做法

场景:

一个Web应用程序,一旦新用户完成注册,将发送一封电子邮件,其中包含一个曾在iOS设备中点击的URL,iOS应用程序将启动.此方案是使用户使用移动应用程序的经典方案.

在实现它时(使用URL方案),我们开始想知道这种方法有多安全?从理论上讲 - 恶意应用程序可以注册相同的URL方案,并且根据Apple的说法:

注意:如果多个第三方应用程序注册以处理相同的URL方案,则目前没有确定将为该方案提供哪个应用程序的过程.

Apple实施自定义URL方案

在这种情况下,如果用户正在点击电子邮件中的网址,则不知道将启动两个(或更多应用)中的哪一个(我们的或恶意的).让我们说一个不同的应用程序正在推出 - 如果它真的是恶意的,理论上它可以模仿我们的应用程序的登录页面并获取用户的凭据.

是否有处理此类情况的最佳做法?我已经阅读了很多关于这个问题的文章,他们都声称唯一的解决方案是等待Apple使这些网址方案独一无二. example1, example2

如果存在,我很想听听有关问题的任何解决方案,提前谢谢!

security url-scheme phishing ios

8
推荐指数
1
解决办法
1178
查看次数

从 HealthKit 中删除/丢弃之前保存的数据

我正在开发一个应用程序,让用户可以选择跟踪他们吃了什么。该应用程序建议的功能之一是将食品选择为Eaten。当用户这样做时,我会与 HealthKit 共享该信息。

然后,用户可以决定取消选中该项目并返回其先前的状态:Uneaten。我想知道我是否可以查询之前保存的食物并选择从 HealthKit 中删除它,因为它不再与用户相关?

更新

好吧,在阅读了 HealthKit 的几乎整个文档后,我发现该HKHealthStore对象有一个方法:deleteObject:withCompletion:. 然而,我似乎无法成功删除HKCorrelation存储我之前保存到 HealthKit 的食品的一个,尽管呼叫成功完成(我仍然可以在 Health 应用程序中看到数据)...

objective-c ios8 healthkit

5
推荐指数
1
解决办法
1484
查看次数

标签 统计

healthkit ×1

ios ×1

ios8 ×1

objective-c ×1

phishing ×1

security ×1

url-scheme ×1