app有什么风险(APP常见风险)
APP常见风险主要分为:客户端安全、数据安全、通信安全、业务安全。
一、客户端安全:
1、签名校验:大部分的Android APP没有对正盗版进行校验,重新签名后的APP在手机中安装后可以正常运行,
这使APP面临被他人反编译、恶意篡改、二次打包的风险。
2、未检测安全环境:
1)ROOT环境: APP在ROOT环境下运行可以随意访问任意应用储存的任何数据,造成数据泄露、数据非法篡改等风险。
2)模拟器环境:攻击者通过自己修改定制特定的模拟器来达到监控应用关键函数、获取应用敏感数据,破解应用的目的。
3)Hook环境: Xposed/Substrate是 常见的hook框架,黑客可使用hook手段对apk进行脱壳、内存截取/修改等操作。
4)代理环境: APP应用运行在代理环境下,通信过程能被中间人截获,造成用户请求伪造、重放攻击、敏感信息泄露等威胁。
3、配置安全: allowbackup备份风险、 Debug属性安全、 组件安全
4、代码安全:反编译风险、-次打包风险、so文件风险、动态调试风险、进程注入安全
二、数据安全
1、不安全的数据存储:
SharePreferences数据明文存储、SQLite数据明文存储
2、Logcat日志: .
移动应用在运行的过程中,通过adb或者monitor查看实时打印日志,如果日志的输出没有做好等级控制,则存在用户名、密码等敏感信息泄露的风险。
3、密钥存储安全:
APP开发者将密钥信息硬编码在代码中,造成密钥泄露。
三、通信安全
1、不安全的通信:
移动APP与服务器进行交互时,使用不安全的HTTP协议,对数据进行明文传输,攻击者将有机会对当前网络环境中其他合法用户的通信内容进行窃听甚至算改,进而影响数据的安全性。
2、未对通信双方身份进行鉴别(不安全的身份验证) :
移动APP与服务器进行交互时,互相不验证证书,手机设置代理,使用Burpsuite等抓包工 具可以捕获APP所有请求,造成中间人攻击、通信数据被泄露的风险。
3、未加密或加密不足: .
如果使用弱加密算法对数据进行加密处理,存在被破解,造成数据泄露的风险。
四、业务安全
1、身份鉴别安全
任意用户登录风险、用户名注册状态泄露、弱密码风险、账户登录限制、登录密码爆破风险、账号注销安全
2、验证码机制安全
验证码爆破风险(短信轰炸)、验证码泄露风险、验证码无限发送风险、万能验证码、修改返回包绕过验证码找回密码
3、支付机制安全
支付密码爆破风险、交易篡改风险、支付数据包重放风险
相关文章
- 《难平他心中妄念:试读》的主角是姜月澜骆时宴,小说《难平他心中妄念:试读》的作者姜月澜文笔极佳,题材新颖,推荐阅读。精彩章节节选:把那一份协议放进包里后,姜月澜端起酒杯一饮而尽。一杯又一杯,她喝到胃里翻江倒海的,止不住地想吐。强行灌完最后一杯,她踉踉跄跄地爬起来想去厕所,却被骆时宴的兄弟们拦住了。“ 2025-06-07 17:36:00
-
难平他心中妄念:结局+番外(沈眠月沈砚秋沈清欢)全文沈眠月沈砚秋沈清欢无弹窗结局_沈眠月沈砚秋沈清欢结局章节列表_笔趣阁(难平他心中妄念:结局+番外)
沈念初还要再说什么,骆时宴却一把将她揽入怀里,低头吻了下去,堵住了她所有的话语。沈念初一开始还挣扎几下,最后却因为他高超而又温柔的吻技,逐渐沉沦,呼吸渐渐气促起来。姜月澜在门外看着这一幕,浑身冰凉。原来他和爱的人接吻,是这个样子……修长的手指插入她的发丝,轻轻将她拉入怀里,眼里是无法掩饰的占有欲和 2025-06-07 17:16:00 - 《后知后觉爱上你:爽文》的主角是阮星晚裴景深,小说《后知后觉爱上你:爽文》的作者阮星晚文笔极佳,题材新颖,推荐阅读。精彩章节节选:阮星晚看到裴景深,并没有意外。而裴景深径直走了进来,将一份份她提交的离婚材料放在了桌面上。“你结了婚,还在外面找别的男人?”阮星晚一笑:“结婚了就不能在外面找男人了?你白 2025-06-07 16:50:00
-
全网独家(浮生烬未践之诺:+后续+结局)秦若兮周泽言完整章节已完结阅读_浮生烬未践之诺:+后续+结局最新章节列表_笔趣阁(秦若兮周泽言)
她故意不提今天也是母亲的忌日。秦世林见我脸色阴沉,轻描淡写地打圆场:“以后以晴就是你长辈,为你操持生日是好意,你要懂事些。”话音未落,秦若彤挽着周泽言走了进来。窗外雷声大作,我下意识缩进被子。明明这么多年不再怕打雷了,可此刻泪水却不受控制。周泽言搂住我:“别怕,我在。”他的怀抱依旧温暖,我却冷得发抖 2025-06-07 16:25:00 -
全本可叹惊鸿一瞥:极佳剧情(苏采薇宁修远)最新章节列表_全本可叹惊鸿一瞥:极佳剧情全文阅读
专为书荒朋友们带来的《可叹惊鸿一瞥:极佳剧情》主要是描写苏采薇宁修远之间一系列的故事,作者苏采薇细致的描写让读者沉浸在小说人物的喜怒哀乐中。... 2025-06-07 15:56:00