【发布时间】:2017-01-25 18:33:05
【问题描述】:
在我的应用程序中嵌入地图会导致产生许多 HTTP 请求,格式如下:
http://gspe19.ls.apple.com/tile.vf?flags=1&style=1&size=2&scale=0&v=99999999&z=99&x=9999&y=9999&checksum=1&sid=999999&accessKey=XXXXXX
这是在地图上滚动时显示的图块数据。然而,HTTP 的使用是一个信息泄露问题——任何在网络上窃听的人都可以识别您正在查看的位置,并可能会通过中间人攻击数据来为您提供不正确的信息或尝试触发错误。
有没有办法强制 MapKit 通过 HTTPS 发送这些请求? API 文档对此并不清楚。
【问题讨论】:
-
将此情况报告给 Apple。这可能是只有 Apple 才能解决的问题。
-
我也想找到一个应用解决方法,因为任何修复都可能只适用于未来的 iOS 版本。除非它从地图 API 完整接收这些 URL,否则可能只是对它们的 API 响应进行修改。
标签: ios security mapkit man-in-the-middle interception