Exiger le brouillage de l’interface utilisateur de l’application mobile classique [Mise à jour dans Security Center 1.3]

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Utilisez cette glide.ui.m.blur_ui_when_backgrounded propriété pour griser tous les champs de l’instantané lors de l’enregistrement de l’image en processus de tâche d’arrière-plan.

    Sur les appareils Android, le système d’exploitation Android prend une capture d’écran pour une utilisation dans le menu des tâches récentes lorsque l’application est envoyée en arrière-plan. Les utilisateurs peuvent également prendre des captures d’écran manuelles de l’application, qui sont stockées publiquement sur l’appareil.
    Sur les appareils iOS, le système d’exploitation iOS permet également aux applications d’enregistrer un fichier image. Ce fichier représente le dernier écran vu par l’utilisateur lorsque l’application est envoyée en arrière-plan. Bien que l’objectif soit d’offrir une meilleure expérience utilisateur, cela crée également un risque de sécurité, car les images sont enregistrées sous forme de fichiers image PNG.
    Remarque :
    Cette configuration ou ce paramètre est basé sur l’instance. L’utilisateur doit donc se connecter à l’instance avec la propriété configurée.

    Pour masquer tous les champs de l’instantané dans l’application ServiceNow Classic, consultez Configurer l’option de floutage de l’application pour améliorer la sécurité.

    Exemple

    Lorsque vous définissez cette propriété sur vrai, l’application background est brouillée pour les appareils iOS et noircie pour les appareils iOS Android.

    Brouillage de Mobile ID - Exemple 1

    En savoir plus

    Attribut Description
    Nom de la propriété/du module d’extension glide.ui.m.blur_ui_when_backgrounded
    Type de configuration Propriétés système (/sys_properties_list.do)
    Catégorie Authentification
    Objectif Pour griser tous les champs de l’instantané lors de l’enregistrement de l’image pendant le processus de tâche d’arrière-plan.
    Valeur recommandée VRAI
    Cote de risque de sécurité 2.4
    Impact fonctionnel (Faible) Si la glide.ui.m.blur_ui_when_backgrounded propriété est définie sur true, les applications natives utilisent le paramètre défini sur le serveur pour flouter l’écran lorsque l’application entre en arrière-plan.
    • Il floute les captures d’écran prises par iOS et Android lorsque l’application entre en arrière-plan.
    • L’expérience utilisateur peut être affectée, car il ne peut pas voir le contenu lorsque l’application est envoyée en arrière-plan.
    Risque de sécurité (Moyen) Un appareil compromis (jailbreaké) permettrait à un attaquant d’avoir un accès complet au système de fichiers, avec un accès aux fichiers/instantanés contenant des informations sensibles.

    Pour en savoir plus sur l’ajout ou la création d’une propriété système, reportez-vous à la section Add a system property.