MASTG-TEST-0267 イベントバウンド型生体認証の実行時使用 (Runtime Use Of Event-Bound Biometric Authentication)

概要

このテストは イベントバウンド型生体認証用の API への参照 (References to APIs for Event-Bound Biometric Authentication) と対をなす動的テストです。

手順

  1. ランタイムメソッドフック (メソッドフック (Method Hooking)arrow-up-right 参照) を使用し、 LAContext.evaluatePolicy(...)arrow-up-rightSecAccessControlCreateWithFlagsarrow-up-right の使用をすべてのフラグを含めて探します。

結果

出力には LAContext.evaluatePolicySecAccessControlCreateWithFlags 関数が呼び出される場所 (使用されるすべてのフラグを含む) のリストを含む可能性があります。

評価

保護する価値のある機密データリソースごとに、以下が該当する場合、そのテストは不合格です。

Last updated

Was this helpful?