技術(shù)中臺(tái)之移動(dòng)平臺(tái)安全架構(gòu)設(shè)計(jì)
轉(zhuǎn)載本文需注明出處:EAWorld,違者必究。
眾所周知,移動(dòng)信息安全一直以來(lái)都是大家關(guān)注的焦點(diǎn),工業(yè)和信息話部近年來(lái)也在大力整頓移動(dòng)App對(duì)于個(gè)人信息的違規(guī)采集。2020年新冠肺炎的爆發(fā),很多公司都采用遠(yuǎn)程辦公,移動(dòng)信息化建設(shè)的需求更加迫切。
建設(shè)App不是簡(jiǎn)單的把PC端的業(yè)務(wù)遷移到手機(jī)端,我們要對(duì)移動(dòng)信息化安全有一個(gè)清晰的認(rèn)知。常見(jiàn)的移動(dòng)安全問(wèn)題有哪些,建設(shè)移動(dòng)App時(shí)網(wǎng)關(guān)如何設(shè)計(jì),移動(dòng)App終端如何建設(shè)保障數(shù)據(jù)安全等等,本文將會(huì)為大家一一解答。
目錄:
1.常見(jiàn)的移動(dòng)安全問(wèn)題介紹
2.移動(dòng)安全設(shè)計(jì)之移動(dòng)網(wǎng)關(guān)
3.移動(dòng)安全設(shè)計(jì)之移動(dòng)終端
一、常見(jiàn)的移動(dòng)安全問(wèn)題介紹
1.1移動(dòng)安全問(wèn)題之中間人攻擊
關(guān)于中間人攻擊,我們簡(jiǎn)單說(shuō)下中間人攻擊的原理:
比如你的App想訪問(wèn)服務(wù)A,正常情況下你是和A直接通信,訪問(wèn)路徑為App-->A。有一天你不小心連接了一個(gè)不安全的WiFi,WiFi里有一個(gè)竊取信息服務(wù)C,這個(gè)時(shí)候你訪問(wèn)服務(wù)A,訪問(wèn)的路徑就變成了App-->C-->A,你的信息在中間人C那里是透明的,而且還可以篡改你的請(qǐng)求信息。
在這里也提醒一下大家,出門在外,盡量不要去連接一些不安全的WiFi,你的個(gè)人重要信息可能就在不經(jīng)意間被不法分子竊取。
1.2移動(dòng)安全問(wèn)題之App攻擊
移動(dòng)終端App的攻擊,主要分為一下三個(gè)方面:
手機(jī)存儲(chǔ)信息竊取
Android 手機(jī)對(duì)于信息存儲(chǔ)安全的處理沒(méi)有iOS的嚴(yán)格,很多App在一啟動(dòng)時(shí)就獲取了非常多權(quán)限,比如相冊(cè)、SD卡讀寫(xiě)、手機(jī)基本信息(手機(jī)號(hào))等等。如果你下載的三方App不是從正規(guī)的渠道(廠商的應(yīng)用商店)下載,如果你下載了被重新打包注入了竊取信息的木馬,一旦你使用該App并且授予了權(quán)限,你的手機(jī)信息(照片、通訊錄等等)將會(huì)被獲取傳入到第三方服務(wù)。
手機(jī)日志敏感信息泄露
開(kāi)發(fā)人員在開(kāi)發(fā)期都會(huì)有打印日志的習(xí)慣,一個(gè)不小心就會(huì)有敏感信息打印到控制臺(tái),這樣的app上線后就會(huì)有很大的安全隱患。不知道大家有沒(méi)有在火車站充電樁給手機(jī)充過(guò)電,這里的充電口如果被不法分子利用,插入充電的時(shí)候,你的手機(jī)控制臺(tái)的日志信息就會(huì)被完全收集。
界面劫持
界面劫持通俗點(diǎn)講就是做了一個(gè)和目標(biāo)App完全一樣的頁(yè)面,通過(guò)技術(shù)手段讓目標(biāo)app閃退,啟動(dòng)木馬頁(yè)面,一旦用戶輸入賬號(hào)密碼,你的信息就會(huì)被竊取。
1.3移動(dòng)安全問(wèn)題之開(kāi)發(fā)工具攻擊
大家還記得2015年的Xcode Ghost病毒嗎?該病毒波及眾多產(chǎn)品,其中不乏大公司的知名應(yīng)用,也有不少金融類應(yīng)用,還有諸多民生類應(yīng)用。究其根源是開(kāi)發(fā)者從非官方渠道下載了Xcode,導(dǎo)致打包后的應(yīng)用里攜帶了三方代碼,App運(yùn)行會(huì)向三方服務(wù)發(fā)送用戶數(shù)據(jù)。所以作為開(kāi)發(fā)人員或決策者,一定要通過(guò)統(tǒng)一的、安全的、從正規(guī)渠道下載的工具的機(jī)器去打包App。

發(fā)表評(píng)論
請(qǐng)輸入評(píng)論內(nèi)容...
請(qǐng)輸入評(píng)論/評(píng)論長(zhǎng)度6~500個(gè)字
最新活動(dòng)更多
-
8月5日立即報(bào)名>> 【在線會(huì)議】CAE優(yōu)化設(shè)計(jì):醫(yī)療器械設(shè)計(jì)的應(yīng)用案例與方案解析
-
8月14日立即報(bào)名>> 【在線研討會(huì)】解析安森美(onsemi)高精度與超低功耗CGM系統(tǒng)解決方案
-
精彩回顧立即查看>> 《2024智能制造產(chǎn)業(yè)高端化、智能化、綠色化發(fā)展藍(lán)皮書(shū)》
-
精彩回顧立即查看>> 7月30日- 8月1日 2025全數(shù)會(huì)工業(yè)芯片與傳感儀表展
-
精彩回顧立即查看>> 全數(shù)會(huì)2025(第六屆)機(jī)器人及智能工廠展
-
精彩回顧立即查看>> OFweek 2025 具身機(jī)器人動(dòng)力電池技術(shù)應(yīng)用大會(huì)
推薦專題
- 1 AI產(chǎn)業(yè)的新高度!英偉達(dá)成為全球首家市值破4萬(wàn)億美元的公司
- 2 傳魏建軍與賈躍亭合作,長(zhǎng)城汽車出海美國(guó)
- 3 一文讀懂:到底什么是 “具身智能” ?
- 4 黃仁勛:與雷軍長(zhǎng)期合作,共探AI智駕
- 5 具身智能泡沫爭(zhēng)議下,華映資本尋找「穿越周期者」
- 6 中國(guó)平安們欲靠AI守“陣地”
- 7 官宣:智元機(jī)器人借殼上市,A股人形機(jī)器人第一股!
- 8 華為讓渡“三界”銷售主導(dǎo)權(quán),智界高管:終于能全力奔跑了
- 9 借仿生手實(shí)現(xiàn)突圍,國(guó)產(chǎn)靈巧手破局“不可能三角”
- 10 DeepSeek R2加持,中國(guó)AI與芯片產(chǎn)業(yè)迎來(lái)新一輪協(xié)同進(jìn)化