详解移动应用安全构建与测评
作者 | 陈峻
审校 | 重楼
众所周知,详解智能手机、移动应用平板电脑和智能手表等开放性移动智能设备 ,安全以其带有丰富的构建扩展性功能(如 :麦克风 、摄像头、测评地理位置等)和可访问到广泛的详解数据源(如:电子邮件、协作文档、移动应用社交媒体等),安全正在我们生活的构建方方面面被频繁使用 。然而安装在移动设备上的测评 、那些长久没能更新的详解移动应用(Mobile APP)往往潜藏着移动代码缺陷、API保护不到位、源码库移动应用以及配置错误等安全薄弱环节,安全也可能导致APP的构建用户前端 、甚至其对应的测评服务后端,受到针对财务数据的攻击和用户隐私的侵犯 。

近年来的一项大规模的调查发现,全球有四分之三的移动应用至少包含了一个中等级别的安全漏洞 。因此,我们需要警钟长鸣,源码下载通过开展持续的静 、动态分析和渗透测试等方式 ,对已经在用和即将上线的移动应用开展全面的安全测评(MAST) ,以免遭不必要的攻击。下面,我们将从移动应用的攻击类型,安全构建和上线测评三个方面,和你进行深入讨论。

一、移动应用攻击
针对移动应用的典型攻击类型有如下三种:
基于浏览器的香港云服务器攻击,即攻击者使用过时的浏览器 、或不安全的浏览活动 ,将恶意软件注入到移动设备上 。基于短信(SMS)的攻击 ,即攻击者通过传送与APP相关的