次の仮説的な状況を考えてみましょう。
Bob と Eve のアプリは同じ iPhone にインストールされています。Bob のアプリは実行中で、localhost:8080 にバインドして、独自の からの AJAX 呼び出しをリッスンしますUIWebView
。Eve のアプリはバックグラウンドで実行され、localhost:8080 への AJAX 呼び出しを行うことで、Bob のアプリを妨害しようとします。
2 つの質問:
Eve のアプリが Bob の AJAX API を認識していると仮定すると、彼女の呼び出しは成功するでしょうか? (つまり、localhost で iOS サンドボックス トラフィックを実行しますか?)
Eve のアプリが、Bob のアプリが生成しているトラフィックを傍受することは可能ですか?