Skip to content

MASTG-TEST-0246: Uso em Tempo de Execução de APIs de Detecção de Bloqueio de Tela Seguro

Visão Geral

Este teste é a contraparte dinâmica do Referências a APIs para Detecção de Bloqueio de Tela Seguro.

Etapas

  1. Execute uma ferramenta de análise dinâmica como Frida para iOS e procure por usos da API LAContext.canEvaluatePolicy(.deviceOwnerAuthentication) ou dados armazenados com o atributo kSecAttrAccessibleWhenPasscodeSetThisDeviceOnly.

Observação

A saída deve conter uma lista de locais onde as APIs relevantes são utilizadas.

Avaliação

O teste falha se um aplicativo não utilizar nenhuma API para verificar a presença de bloqueio de tela seguro.

Demos

MASTG-DEMO-0026: Uso em Runtime de LAContext.canEvaluatePolicy com Frida