Size: a a a

iOS Developers — русскоговорящее сообщество

2020 April 16

AK

Anton K. in iOS Developers — русскоговорящее сообщество
эпл может и не узнает про это
источник

S

Sasha_A in iOS Developers — русскоговорящее сообщество
Anton K.
эпл может и не узнает про это
если этого не будет на скринах/описании - скорее всего
источник

AK

Anton K. in iOS Developers — русскоговорящее сообщество
они же просто каким-то анализатором прогоняют? и вручную прокликивают приложение?
источник

S

Sasha_A in iOS Developers — русскоговорящее сообщество
Anton K.
они же просто каким-то анализатором прогоняют? и вручную прокликивают приложение?
и то и то, особенно если первый раз загружаешь, а не обновление
источник

S

Sasha_A in iOS Developers — русскоговорящее сообщество
и бывает просят тестовые данные для входа
источник

DK

Denis Kim in iOS Developers — русскоговорящее сообщество
конечно руками проверяют
источник

RR

Roman Resenchuk in iOS Developers — русскоговорящее сообщество
Да, это админский доступ с захардкоженным паролем.
Apple не будет смотреть, будет распространяться через Business manager.

Главное чтобы если физически сольют прилу/возьмут айпад себе на декомпиляцию, чтобы этот пароль не узнали.
источник

AK

Anton K. in iOS Developers — русскоговорящее сообщество
если сильно захотят - узнают
источник

AK

Anton K. in iOS Developers — русскоговорящее сообщество
я бы бэк впилил
источник

DK

Denis Kim in iOS Developers — русскоговорящее сообщество
я не понимаю, что дает знание этого пароля?
источник

DK

Denis Kim in iOS Developers — русскоговорящее сообщество
он используется для идентификации на беке?
источник

RR

Roman Resenchuk in iOS Developers — русскоговорящее сообщество
Denis Kim
я не понимаю, что дает знание этого пароля?
админинстратор может зайти в определенные экраны
источник

RR

Roman Resenchuk in iOS Developers — русскоговорящее сообщество
Denis Kim
он используется для идентификации на беке?
бэка нету вообще
источник

DK

Denis Kim in iOS Developers — русскоговорящее сообщество
я конечно не спец как там в иос сделано, но подозреваю, что проще отключить проверку пароля в приложении при взломе, чем искать раскиданные символы пароля (если ты их раскидываешь по коду)
источник

DK

Denis Kim in iOS Developers — русскоговорящее сообщество
так что смысла прятать его хз, если у человека есть возможность изменять код
источник

RR

Roman Resenchuk in iOS Developers — русскоговорящее сообщество
одно дело взломать один айпад и увидеть админский экран - другое дело слить пин-код и раздать его всем сотрудникам
источник

AK

Anton K. in iOS Developers — русскоговорящее сообщество
вспоминайте сразу про пиратство. сколько раз пытались уже защититься в оффлайне от пиратства - ничего не получалось
источник

AK

Anton K. in iOS Developers — русскоговорящее сообщество
пока не стали делать онлайн полный
источник

S

Sasha_A in iOS Developers — русскоговорящее сообщество
Roman Resenchuk
одно дело взломать один айпад и увидеть админский экран - другое дело слить пин-код и раздать его всем сотрудникам
так это в первую очередь сделает живой человек, сольет пароль, и никакие хакеры не нужны 🙂
источник

DK

Denis Kim in iOS Developers — русскоговорящее сообщество
мне кажется все это теория далекая от практики. как на практике возможно взломать b2b приложения ваще хз
источник