Android中的安全漏洞

BroadCast Receiver事件监测

  • 内容:是否关闭对外部应用响应,或是否指定外部应用调用权限
  • 描述:客户端存在Receiver广播信息接口泄露,外部应用可能会构成恶意调用

Content Provider安全性

  • 内容:权限是否严格控制
  • 描述:是否存在暴露的Content Provider,可以形成注入

屏幕录像和屏幕截图

  • 内容:是否防止屏幕处理方式
  • 描述:如果没有使用,使用木马程序可以获取用户的密码

代码混淆

  • 内容:是否进行代码混淆
  • 描述:代码的泄露

Activity劫持

  • 内容:是否存在劫持处理,防止钓鱼攻击
  • 描述:可能对用户的个人信息造成泄露

密码按键嗅探

  • 内容:是否防止密码监听窃取
  • 描述:键盘的自定义,数字、字母的随机化

断网重连机制

  • 内容:断网之后需要重认证
  • 描述:设置断网重连机制

以上是一些Android中的安全问题,还有一些如Root检测,超时处理可以多加了解。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 175,692评论 25 709
  • 自动化检测360显微镜(完全免费) http://appscan.360.cn/阿里聚安全(部分收费)https:...
    极客圈阅读 12,806评论 0 18
  • iOS和Android应用的技术审核已经成为日常工作必不可少的一部分。这项工作看起来容易,然而在实际进行审核的时候...
    billgege阅读 3,843评论 0 0
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 135,497评论 19 139
  • 妻子和我一直对天津卫的民俗文化有种向往,趁假期来了次说走就走的旅行。 进入河北境地发现空气比山东还差一些,天津也不...
    放纵天涯阅读 988评论 0 0