Einige Hinweise:
BEARBEITEN:
Sehen Sie sich diese Frage für die Interoperabilität von iPhone mit .NET AES an .
Es spielt keine Rolle, wie Sie den WCF-Dienst "anlegen", wenn Ihr WCF-Dienst unsicher ist. Sie müssen davon ausgehen, dass ein Angreifer ohne den iPhone-Client auf Ihren Web-Service zugreifen kann. Ist Ihr Webservice anfällig für SQL-Injection? Stellen Sie bösartige Funktionen auf, die es einem Angreifer ermöglichen, Dateien auf Ihrem Server zu lesen oder ein anderes Benutzerkonto zu ändern? Behalten Sie OWASP Injektionsfehler im Hinterkopf. Verwenden Sie HTTPS, um Ihre Clients vor dem Überspringen von Informationen zu schützen. Der Rest sollte sicherstellen, dass die von Ihnen zur Verfügung gestellte Funktionalität sicher ist.
Ein Angreifer kann jeden geheimen Schlüssel oder jedes Passwort finden, das Sie versuchen, in Ihrem iPhone-Binärcode oder im Speicher zu speichern. Der Angreifer hat mehr Kontrolle über das iPhone als Sie, er kann das Gerät kaputt machen und dann gibt es keinen Platz zum Verstecken.
Tags und Links .net iphone security web-services