0 votos

Campo de la contraseña en texto plano dentro de la VPN Móvil de Apple perfiles

He aquí creó un sitio web para ofrecer móviles perfiles de BYOD, dispositivos de Apple para configurar nuestro corporativo de las VPNs.

El usuario como para autenticarse en el sitio de que, de su contraseña se comprueba en contra de nuestro ANUNCIO, firmado, y un perfil móvil se entrega.

En los iPhones/iPads, el archivo es utilizado sobre la marcha, y no se guardan. Como para los portátiles Mac, el archivo se utiliza, sino que permanece en el sistema de archivos.

El problema de seguridad que hay es que la contraseña está en el texto sin formato para cualquiera que se tome la molestia de abrir el archivo.

La alternativa para mantener el sitio web, bien puede ser que no entreguen la contraseña en el perfil.

¿El perfil móvil funcionalmente apoyo camuflar el campo contraseña de usuario de alguna forma?

P. S. soy consciente de otra alternativa es la instalación de una alternativa esquema de autenticación para los usuarios no-crítica de las contraseñas. No es la respuesta que yo soy después de que en este contexto de los dispositivos de Apple.

0voto

Rui F Ribeiro Puntos 141

Al parecer, desde el móvil el archivo de configuración, es suficiente para ir a la definición de usuario:

<key>XAuthName</key>
<string><<LOGIN>></string>
<key>XAuthPassword</key>
<string><<PASSWORD>></string>

Y a partir de ahí, eliminar la XAuthPassword llave y cadena/atributo.

Como XAuthName es allí durante la implementación, la contraseña se le pedirá, por lo tanto no será en formato de texto sin cifrar en el interior del archivo de aprovisionamiento.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X