有时候是发布策略——开发方可能未向苹果提交iOS版本或选择仅在部分地区上线;有时候是合规性问题,苹果针对加密货币类应用有明确审核要求,详见App Store Review Guidelines(Apple,https://developer.apple.com/app-store/review/guidelines/)。若应用采用企业分发或私有签名,也可能被证书策略阻止。
硬件木马与供应链风险虽然听起来像科幻,但对资产安全至关重要。对抗硬件层面攻击的实务包括依赖受信任执行环境、使用外部硬件钱包做关键签名(硬件隔离)与实施设备完整性检测。OWASP Mobile Top 10提供移动端常见风险参考(https://owasp.org/www-project-mobile-top-10/)。
评论