技術(shù)中臺之移動平臺安全架構(gòu)設(shè)計
轉(zhuǎn)載本文需注明出處:EAWorld,違者必究。
眾所周知,移動信息安全一直以來都是大家關(guān)注的焦點(diǎn),工業(yè)和信息話部近年來也在大力整頓移動App對于個人信息的違規(guī)采集。2020年新冠肺炎的爆發(fā),很多公司都采用遠(yuǎn)程辦公,移動信息化建設(shè)的需求更加迫切。
建設(shè)App不是簡單的把PC端的業(yè)務(wù)遷移到手機(jī)端,我們要對移動信息化安全有一個清晰的認(rèn)知。常見的移動安全問題有哪些,建設(shè)移動App時網(wǎng)關(guān)如何設(shè)計,移動App終端如何建設(shè)保障數(shù)據(jù)安全等等,本文將會為大家一一解答。
目錄:
1.常見的移動安全問題介紹
2.移動安全設(shè)計之移動網(wǎng)關(guān)
3.移動安全設(shè)計之移動終端
一、常見的移動安全問題介紹
1.1移動安全問題之中間人攻擊
關(guān)于中間人攻擊,我們簡單說下中間人攻擊的原理:
比如你的App想訪問服務(wù)A,正常情況下你是和A直接通信,訪問路徑為App-->A。有一天你不小心連接了一個不安全的WiFi,WiFi里有一個竊取信息服務(wù)C,這個時候你訪問服務(wù)A,訪問的路徑就變成了App-->C-->A,你的信息在中間人C那里是透明的,而且還可以篡改你的請求信息。

在這里也提醒一下大家,出門在外,盡量不要去連接一些不安全的WiFi,你的個人重要信息可能就在不經(jīng)意間被不法分子竊取。
1.2移動安全問題之App攻擊
移動終端App的攻擊,主要分為一下三個方面:
手機(jī)存儲信息竊取
Android 手機(jī)對于信息存儲安全的處理沒有iOS的嚴(yán)格,很多App在一啟動時就獲取了非常多權(quán)限,比如相冊、SD卡讀寫、手機(jī)基本信息(手機(jī)號)等等。如果你下載的三方App不是從正規(guī)的渠道(廠商的應(yīng)用商店)下載,如果你下載了被重新打包注入了竊取信息的木馬,一旦你使用該App并且授予了權(quán)限,你的手機(jī)信息(照片、通訊錄等等)將會被獲取傳入到第三方服務(wù)。
手機(jī)日志敏感信息泄露
開發(fā)人員在開發(fā)期都會有打印日志的習(xí)慣,一個不小心就會有敏感信息打印到控制臺,這樣的app上線后就會有很大的安全隱患。不知道大家有沒有在火車站充電樁給手機(jī)充過電,這里的充電口如果被不法分子利用,插入充電的時候,你的手機(jī)控制臺的日志信息就會被完全收集。
界面劫持
界面劫持通俗點(diǎn)講就是做了一個和目標(biāo)App完全一樣的頁面,通過技術(shù)手段讓目標(biāo)app閃退,啟動木馬頁面,一旦用戶輸入賬號密碼,你的信息就會被竊取。
1.3移動安全問題之開發(fā)工具攻擊

大家還記得2015年的Xcode Ghost病毒嗎?該病毒波及眾多產(chǎn)品,其中不乏大公司的知名應(yīng)用,也有不少金融類應(yīng)用,還有諸多民生類應(yīng)用。究其根源是開發(fā)者從非官方渠道下載了Xcode,導(dǎo)致打包后的應(yīng)用里攜帶了三方代碼,App運(yùn)行會向三方服務(wù)發(fā)送用戶數(shù)據(jù)。所以作為開發(fā)人員或決策者,一定要通過統(tǒng)一的、安全的、從正規(guī)渠道下載的工具的機(jī)器去打包App。
請輸入評論內(nèi)容...
請輸入評論/評論長度6~500個字
最新活動更多
-
6月30日立即申請試用>> 【免費(fèi)試用】旭之源工業(yè)電源一一機(jī)器人的穩(wěn)定“心臟“
-
精彩回顧立即查看>> 【限時免費(fèi)】物理場仿真助力生物醫(yī)學(xué)領(lǐng)域技術(shù)創(chuàng)新
-
精彩回顧立即查看>> 【直播】 智測未來·2026海克斯康春季產(chǎn)品創(chuàng)新日
-
精彩回顧立即查看>> 【線下論壇】新唐科技×芯唐南京 2026 年度研討會
-
精彩回顧立即查看>> OFweek 2026(第十五屆)中國機(jī)器人產(chǎn)業(yè)大會
-
精彩回顧立即查看>> 維科杯· OFweek 2025中國機(jī)器人行業(yè)年度評選
推薦專題
-
2 華為,重大突破!
- 1 人形機(jī)器人“第一股”來了!宇樹科技即將上會
- 2 全球股市陷AI獨(dú)大結(jié)構(gòu)性瘋狂
- 3 AI狂歡遇上油價破百,全球股市還能漲多久? | 產(chǎn)聯(lián)看全球
- 4 DeepSeek融資500億,梁文鋒難逃資本局
- 5 谷歌2026 I/O大會完整回顧:模型依然重要,但智能體正在接管一切
- 6 全球資本,重倉中國機(jī)器人
- 7 Figure AI 交付突破350臺,陪跑特斯拉會迎來iPhone 時刻嗎?
- 8 Anthropic發(fā)布2028年全球AI領(lǐng)導(dǎo)力的兩種情景報告
- 9 “國產(chǎn)GPU第一股”摩爾線程首季扭虧,但造血能力仍待考驗
- 10 特斯拉宣布監(jiān)督版FSD登陸中國?
- 高級軟件工程師 廣東省/深圳市
- 自動化高級工程師 廣東省/深圳市
- 光器件研發(fā)工程師 福建省/福州市
- 銷售總監(jiān)(光器件) 北京市/海淀區(qū)
- 激光器高級銷售經(jīng)理 上海市/虹口區(qū)
- 光器件物理工程師 北京市/海淀區(qū)
- 激光研發(fā)工程師 北京市/昌平區(qū)
- 技術(shù)專家 廣東省/江門市
- 封裝工程師 北京市/海淀區(qū)
- 結(jié)構(gòu)工程師 廣東省/深圳市


分享













