國(guó)外知名推特客戶端 Twitterriffic 開(kāi)發(fā)者 Craig Hockenberry 在最新的博客文章中警告 iOS 用戶,不要在 iOS 應(yīng)用的內(nèi)置瀏覽器中輸入敏感信息。根據(jù) Hockenberry 介紹,應(yīng)用內(nèi)置瀏覽器有能力記錄用戶輸入的字符,即使瀏覽器顯示正在使用安全連接登錄。
這意味著惡意開(kāi)發(fā)者可以創(chuàng)建包含內(nèi)置瀏覽器的應(yīng)用,并獲取我們使用的用戶名和密碼。很多應(yīng)用使用內(nèi)置瀏覽器方便用戶登陸社交網(wǎng)絡(luò),不過(guò)這也意味著有很大的威脅。Hockenberry 表示 iOS 7 和 iOS 8系統(tǒng)中都可以使用應(yīng)用內(nèi)置瀏覽器獲取用戶名和密碼,并且很有可能支持之前的 iOS 系統(tǒng)。他最后指出,這并不是安全問(wèn)題,應(yīng)用內(nèi)置瀏覽器雖然不是很安全,但能提供更簡(jiǎn)單的交互體驗(yàn)。
Hockenberry 并沒(méi)有明確的解決方案,因?yàn)樾枰薷?WebKit 和 UIWebView 核心的代碼才能增強(qiáng)安全性。他建議蘋(píng)果應(yīng)該使用 OAuth 授權(quán)協(xié)議保護(hù)用戶隱私。對(duì)于普通用戶,Hockenberry 建議不要在非 Safari 的瀏覽器中輸入敏感信息。瀏覽網(wǎng)頁(yè)內(nèi)容很安全,但輸入密碼就不一定了。
聯(lián)系客服