您现在的位置是:人工智能 >>正文
详解移动应用安全构建与测评
人工智能5476人已围观
简介作者 | 陈峻审校 | 重楼众所周知,智能手机、平板电脑和智能手表等开放性移动智能设备,以其带有丰富的扩展性功能如:麦克风、摄像头、地理位置等)和可访问到广泛的数据源如:电子邮件、协作文档、社交媒体等 ...
作者 | 陈峻
审校 | 重楼
众所周知 ,详解智能手机 、移动应用平板电脑和智能手表等开放性移动智能设备 ,安全以其带有丰富的构建扩展性功能(如:麦克风、摄像头 、测评地理位置等)和可访问到广泛的详解数据源(如:电子邮件、协作文档 、移动应用社交媒体等),安全正在我们生活的构建方方面面被频繁使用 。然而安装在移动设备上的测评 、那些长久没能更新的详解移动应用(Mobile APP)往往潜藏着移动代码缺陷 、API保护不到位 、免费模板移动应用以及配置错误等安全薄弱环节,安全也可能导致APP的构建用户前端、甚至其对应的测评服务后端,受到针对财务数据的攻击和用户隐私的侵犯。

近年来的一项大规模的调查发现,全球有四分之三的移动应用至少包含了一个中等级别的安全漏洞 。因此 ,我们需要警钟长鸣 ,香港云服务器通过开展持续的静 、动态分析和渗透测试等方式 ,对已经在用和即将上线的移动应用开展全面的安全测评(MAST) ,以免遭不必要的攻击 。下面 ,我们将从移动应用的攻击类型,安全构建和上线测评三个方面,和你进行深入讨论 。

一、移动应用攻击
针对移动应用的典型攻击类型有如下三种:
基于浏览器的建站模板攻击 ,即攻击者使用过时的浏览器、或不安全的浏览活动,将恶意软件注入到移动设备上。基于短信(SMS)的攻击,即攻击者通过传送与APP相关的