我想在这里发布一个我在 IT 安全上发布但没有答案的问题 :(
我对 NSKeyedArchiver 的安全性有疑问,它是 Apple Foundation.framework 的 NSCoder 的子类
在我的应用程序中,我使用Alexander Blunck 的 ABGameKitHelper管理 Apple 排行榜。我注意到,当无法使用 NSKeyedArchiver 类访问 Apple 排行榜(例如,没有网络等)时,此助手使用 AES 加密将分数保存在本地。
所以,我的问题是:攻击者是否真的有可能使用 NSKeyedArchiver 解码未经加密写入的数据,并理解键值对?还要修改分数数据,重新连接网络,等待 ABGameKitHelper 自动更新排行榜?还是对数据加密没用?
在此先感谢,阿莱桑科