Contramedidas de seguridad
El SDK de Cartera NFC incluye contramedidas para amenazas móviles comunes.
Cobertura por flujo
Aprovisionamiento
El aprovisionamiento incluye la inscripción en la cartera y la tokenización.
Durante el aprovisionamiento, el SDK de Cartera NFC protege contra:
Depurador adjunto
Ataque de intermediario (MITM)
Dispositivo con jailbreak
Certificado de firma de aplicación no designado
Detección de hooking
Compilación de depuración usada en entorno de producción
Detección de manipulación binaria
Pago
Durante el pago, el SDK de Cartera NFC protege contra:
Depurador adjunto
Detección de hooking
Compilación de depuración usada en entorno de producción
Detección de manipulación binaria
Contramedidas
Las contramedidas siguientes se aplican a cada amenaza de seguridad.
Depurador adjunto
Amenaza: Un atacante intenta revertir la ingeniería de la aplicación de la cartera digital adjuntando un depurador en tiempo de ejecución.
Se aplica a: Aprovisionamiento, Pago
Tipo de compilación:
VersiónComportamiento del SDK: Devuelve un error durante la inicialización del SDK, el aprovisionamiento y el pago cuando hay un depurador adjunto.
Ataque de intermediario (MITM)
Amenaza: Un atacante intenta interceptar el tráfico de red entre la aplicación de la cartera digital y el Servicio de Aprovisionamiento en la Nube (CPS).
Se aplica a: Aprovisionamiento
Tipo de compilación:
VersiónComportamiento del SDK: Devuelve un error cuando falla la validación del certificado del servidor TLS.
Dispositivo con jailbreak
Amenaza: Un dispositivo con jailbreak ejecuta la aplicación de la cartera digital.
Se aplica a: Aprovisionamiento
Tipo de compilación:
Depuración,VersiónComportamiento del SDK: Devuelve un error en dispositivos con jailbreak durante el aprovisionamiento.
Certificado de firma de aplicación no designado
Amenaza: La aplicación de la cartera digital no está firmada con el certificado designado.
Se aplica a: Aprovisionamiento
Tipo de compilación:
Depuración,VersiónComportamiento del SDK: Devuelve un error y falla la inscripción segura de la cartera.
Configuración: Configure el hash del certificado de firma durante la incorporación. Véase Proporcionar datos de incorporación.
Detección de hooking
Amenaza: Un atacante intenta enganchar llamadas de método para monitorizar o modificar el comportamiento en tiempo de ejecución.
Se aplica a: Aprovisionamiento, Pago
Tipo de compilación:
Depuración,VersiónComportamiento del SDK: Devuelve un error cuando se detecta hooking.
Compilación de depuración usada en entorno de producción
Amenaza: La aplicación de la App Store integra la
Depuracióncompilación del SDK de Cartera NFC.Se aplica a: Aprovisionamiento, Pago
Tipo de compilación:
DepuraciónComportamiento del SDK: Devuelve un error cuando el SDK detecta una aplicación firmada para producción usando la
Depuracióncompilación.
Última actualización
¿Te fue útil?