亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        APP被忽視的隱患

        2017-12-05 06:40:24吳中超徐文濤
        中國教育網(wǎng)絡 2017年9期
        關鍵詞:校園生活安卓攻擊者

        文/吳中超 徐文濤

        APP被忽視的隱患

        文/吳中超 徐文濤

        26所高校APP安全狀況調(diào)查顯示,出現(xiàn)零次或1次問題的APP數(shù)量僅為5個

        又是一年開學季,一批新學子即將走入“象牙塔”。如今的高校校園,校園APP已相當普及,成為新一屆大學生們獲取學校信息、融入校園生活的便捷通道。目前,全國很多高校都擁有了自己校園專屬的APP軟件,校園APP手機客戶端漸漸成為校園生活中重要的一部分。

        社會上針對安卓平臺的黑客攻擊層出不窮,在此背景下,我們對國內(nèi)20多所高校的安卓平臺移動APP進行了初步審計,發(fā)現(xiàn)其中存在著諸多安全問題。

        所收集的移動APP來自26所高校,其中,華北及東北地區(qū)6所,西北地區(qū)4所,華東地區(qū)7所,中南地區(qū)5所,西南地區(qū)4所;包括9所985工程高校和14所211工程高校。

        APP安全問題

        安卓系統(tǒng)是由Google公司開發(fā)的移動操作系統(tǒng),自1.0版本發(fā)布至今不過十年時間,安全機制尚不如傳統(tǒng)Windows、Linux等系統(tǒng)成熟,而國內(nèi)安卓市場缺乏官方應用商店管理、廠商定制系統(tǒng)碎片化等因素進一步加劇了安卓系統(tǒng)與應用中存在的安全問題。安卓應用安全涵蓋面很廣,在本文中,我們主要研究四大類、十五種安全威脅,其潛在危害包括信息泄露、通信劫持甚至任意代碼執(zhí)行等(表1)。

        表1 四大類安全問題

        圖1

        各高校APP安全狀況

        代碼,如圖2所示。

        經(jīng)逐一審計,各高校APP中存在安全問題較多,僅舉其中幾處例子:

        1.某高校APP源代碼中自定義SSL x509 TrustManager,重寫checkServerTrusted和checkClientTrusted方法,方法內(nèi)不做任何服務端的證書校驗。攻擊者可以使用中間人攻擊獲取加密內(nèi)容,如圖1所示。

        2.某高校APP的Webview存在本地java接口;Android的WebView組件接口函數(shù)addJavascriptInterface能實現(xiàn)本地java與js之間交互。在targetSdkVersion小于17時,攻擊者利用addJavascriptInterface這個接口添加的函數(shù),可以遠程執(zhí)行任意

        圖2

        3.某高校APP訪問配置文件時使用getSharedPreferences打開文件,第二個參數(shù)設置為MODE_WORLD_WRITEABLE。當前文件可以被其他應用寫入,導致文件內(nèi)容被篡改,可能導致影響應用程序的正常運行或更嚴重的問題,如圖3所示。

        表2 26所高校APP安全漏洞情況(空格表示該漏洞在該APP中不存在)

        圖3

        總體APP漏洞詳細結(jié)果如表2所示。

        圖4 各類型漏洞數(shù)量

        總覽與結(jié)論

        根據(jù)表2的數(shù)據(jù)統(tǒng)計,可以看出,APP普遍缺乏加密保護,Webview存在本地Java接口、數(shù)據(jù)任意備份等問題也出現(xiàn)較多,如圖4所示。

        按照漏洞出現(xiàn)次數(shù),將APP統(tǒng)進行統(tǒng)計,其中出現(xiàn)20~29次漏洞的APP數(shù)量最多;僅出現(xiàn)零次或1次問題的APP數(shù)量為5個,如圖5所示。

        可以看出,當前校園APP安全形勢不容樂觀,多個方面存在較大安全隱患,校方應針對典型中高危問題進行針對性修復。APP開發(fā)者安全意識有待加強,安全開發(fā)習慣需進一步提高。另外,在APP分發(fā)渠道上,校方也應加強管理,引導師生等使用者從官網(wǎng)下載APP,以防止第三方分發(fā)渠道可能存在的安全疏漏。

        圖5 APP數(shù)量(按存在漏洞個數(shù)分類)

        (作者單位為信息工程大學)

        猜你喜歡
        校園生活安卓攻擊者
        校園生活里的尷尬事
        基于微分博弈的追逃問題最優(yōu)策略設計
        自動化學報(2021年8期)2021-09-28 07:20:18
        校園生活的幸福密碼
        學生天地(2020年12期)2020-08-25 09:16:38
        愛上勞動,開啟幸福校園生活
        學生天地(2020年22期)2020-06-09 03:07:38
        文物表情包
        正面迎接批判
        愛你(2018年16期)2018-06-21 03:28:44
        一種基于安卓系統(tǒng)的手機側(cè)抓包分析方法
        有限次重復博弈下的網(wǎng)絡攻擊行為研究
        歡樂的校園生活
        中國火炬(2015年2期)2015-07-25 10:45:24
        安卓L未至安卓M來了!安卓首泄漏M系統(tǒng)
        18禁无遮拦无码国产在线播放| 日本在线无乱码中文字幕| 亚洲最大在线视频一区二区| 把女的下面扒开添视频| 久久亚洲精品ab无码播放| 高清国产亚洲va精品| 精品人妻av中文字幕乱| 久久无码字幕中文久久无码| 国产一区二区三区在线观看免费| 亚洲中文欧美日韩在线| 日本免费精品免费视频| 亚洲精品无码专区在线在线播放| 日韩乱码人妻无码中文字幕视频| 久久露脸国产精品WWW| 一区二区精品天堂亚洲av| 无码无套少妇毛多18pxxxx| 亚洲国产高清在线一区二区三区| 久久国产精品免费一区六九堂| 国产一区二区在线免费视频观看| 国产精品久久久久高潮| 九九热在线视频观看这里只有精品| 蜜桃成人永久免费av大| 亚洲黄色一级在线观看| 亚洲看片lutube在线观看| 国产午夜亚洲精品理论片不卡| 青青草在线成人免费视频| 亚洲av永久无码精品网站| 精品久久久久久777米琪桃花| 国产9 9在线 | 免费| 婷婷丁香开心五月综合| 中文人妻熟妇乱又伦精品| 久久久伊人影院| 一区二区三区黄色一级片| 无码喷潮a片无码高潮| 亚洲国产成人va在线观看天堂| 国产成年无码久久久久下载| 亚洲国产av一区二区四季 | 精品人妻码一区二区三区红楼视频| 人妻丰满熟妇无码区免费| 中文字幕欧美一区| 亚洲国产精品成人一区|