MASTG-TEST-0277: 运行时 iOS 通用剪贴板中的敏感数据
概述¶
此测试是 使用 iOS 通用剪贴板的动态对应部分。
在本例中,我们将监控 剪贴板,以查找运行时写入其中的敏感数据。请注意,这可能难以检测,因为它需要应用程序正在运行,并且在执行测试时修改了剪贴板。您可以通过手动将敏感数据(例如密码或个人信息)输入到应用程序中来触发剪贴板,同时测试正在运行。或者,您可以使用模拟用户输入或直接修改剪贴板的脚本来自动执行此操作。
步骤¶
- 使用 监控剪贴板监控剪贴板中的敏感数据。
- 运行应用程序并执行可能将敏感数据写入剪贴板的操作,例如复制密码或个人信息。
观察¶
输出应包含测试期间写入的剪贴板项的列表。
评估¶
如果在写入到通用剪贴板的操作期间跟踪到敏感数据,则测试失败。