인프런 커뮤니티 질문&답변

kanemochi님의 프로필 이미지
kanemochi

작성한 질문수

해커를 위한 iOS 앱 모의 해킹 전문 과정

Local Data Storage(3)

WKWebView 취약점

해결된 질문

작성

·

224

0

UIWebView 대용으로 WKWebView를 사용하는것으로 알고 있습니다. WKWebView를 사용할 경우 UIWebView 취약점과 같은 방법으로 진단하는지 알고 싶습니다.

답변 1

1

안녕하세요. 보안프로젝트 김태영입니다.

UIWebView와 WKWebView는 같은 방법으로 진단하면 됩니다.

추가로 설명드리자면, “Webview Issues” 취약점 항목에서 설명드린 것과 같이 DVIA 앱은 UIWebView를 사용하고 있습니다. 하지만, 최근에는 UIWebView보다 WKWebView를 사용하여 개발되는 앱이 많아지고 있습니다. 이 두 개의 차이점은 WKWebView가 UIWebView보다 효율적인 성능을 제공하고 추가적인 기능을 제공한다는 점입니다. 보안 관점에서 XSS 취약점과 같은 것을 피하기 위해서는 UIWebView와 WKWebView를 동일하게 진단하고 대응해야 합니다.

감사합니다.

kanemochi님의 프로필 이미지
kanemochi

작성한 질문수

질문하기