收藏
回答

iOS WechatOpenSDK(2.0.5) 等保测试中存在不安全的随机数算法风险?

https://developers.weixin.qq.com/doc/oplatform/Mobile_App/operation.html

https://developers.weixin.qq.com/doc/oplatform/Mobile_App/Access_Guide/iOS.html

App 等保测评中,发现 iOS WechatOpenSDK(2.0.5) 存在不安全的随机数算法风险

使用命令扫描 nm -u WechatOpenSDK | grep -E "_rand|_random|_srand"

扫描结果 U _random

存在 _random 的函数调用

希望可以修复解决此问题

回答关注问题邀请回答
收藏
登录 后发表内容