当前位置: 首页 > article >正文

软考信安25~移动应用安全需求分析与安全保护工程

1、移动应用安全威胁与需求分析

1.1、移动应用系统组成

包括三个部分: 一是移动应用,简称App; 二是通信网络,包括无线网络、移动通信网络及互联网; 三是应用服务端,由相关的服务器构成,负责处理来自App 的相关信息或数据。

1.2、移动应用安全分析

(1)移动操作系统平台安全威胁

市场上主要的移动操作系统是苹果公司的iOS 操作系统与Google 公司开源的Android 操作系统。例如IOS“1970”漏洞,通过设置系统时间为1970 年5 月及更早的日期,触发漏洞导致手机重启后不能正常使用。

(2)无线网络攻击

攻击者利用移动应用程序依赖的无线网络通信环境或网络服务的安全隐患,实施通信内容监听、假冒基站、网络域名欺诈、网络钓鱼等攻击活动。

移动应用面临WIFI 、蓝牙(Bluetooth) 、NFC 等多种无线攻击安全威胁。

(3)恶意代码

常见的恶意行为有流氓行为、资费消耗、恶意扣费、隐私窃取、远程控制、诱骗欺诈、系统破坏、恶意传播等。

DroidDream 恶意软件利用系统漏洞获取root 权限,最终完全入侵手机并控制手机,收集和传输用户的敏感信息;

BaseBridge 是一款恶意扣费类软件。

(4)移动应用代码逆向工程

对移动应用程序的二进制代码进行反编译


http://www.kler.cn/a/507774.html

相关文章:

  • 从 SQL 语句到数据库操作
  • 闪豆多平台视频批量下载器
  • Java并发编程——线程池(基础,使用,拒绝策略,命名,提交方式,状态)
  • 语音合成的预训练模型
  • 如何在前端给视频进行去除绿幕并替换背景?-----Vue3!!
  • C# .NetCore 使用 Flurl.Http 与 HttpClient 请求处理流式响应
  • blackbox_exporter 如何检测端口
  • 【Javaweb05】 XML探秘:解码数据的哲学,构建跨界的沟通桥梁
  • 终极布朗尼盘-论文学习总结(来自美赛2013A题)
  • uniapp -- Vue3 MQTT集成(H5、小程序)踩坑记录
  • 【MySQL】MySQL用户管理
  • RV1126+FFMPEG推流项目(9)AI和AENC模块绑定,并且开启线程采集
  • Docker安装PostGreSQL docker安装PostGreSQL 完整详细教程
  • 【零基础入门unity游戏开发——unity通用篇36】向量(Vector3)的基本操作和运算(基于unity6开发介绍)
  • linux中的docker下载镜像
  • 【影刀RPA_启动任务api】
  • 23- TIME-LLM: TIME SERIES FORECASTING BY REPRO- GRAMMING LARGE LANGUAGE MODELS
  • Python语言的数据类型
  • python学opencv|读取图像(三十七 )截断处理
  • C# OpenCV机器视觉:区域生长算法
  • 数据库事务隔离级别
  • 网络信息安全技术研究
  • maven常见知识点
  • Python操作Excel——openpyxl使用笔记(3)
  • Spring Web MVC综合案例
  • unity学习19:unity里用C#脚本获取 gameobject 和 Componenet