Android安全风险点和常见漏洞总结

admin 2022年3月18日01:07:13评论133 views字数 831阅读2分46秒阅读模式
移动端安全开发、移动端安全、网络安全视频课程
(1).移动安全App安全检测、渗透测试、风控、隐私合规、加固防护、病毒逆向的视频课程

(2).Android系统Framework、驱动、内核等模块的定制开发和Android APP开发以及鸿蒙APP开发的视频课程

(3).网络安全漏洞挖掘、Web安全、渗透测试、病毒逆向、溯源反制等系列视频课程


以上视频课程会在近期发布,欢迎各位扫码关注"哆啦安全"公众号、视频号

Android安全风险点和常见漏洞总结


【推荐阅读】

Android10和11存储完全适配!

Android文件系统与Android11分区存储

Android11外部存储权限适配指南及方案


bundletool工具使用(Android aab包安装)

Google Play上架App之aab转apk和apk转aab的使用方法

Android App Bundle混淆加密加壳加固保护的解决方案(过Google App上架审核)


移动端过检测抓包最全解决方案


2022年岗位招聘第1期
Android Framework/驱动/内核中高级工程师


自动重启ROM的验证流程分析

burpsuite在各场景下的抓包方法(建议收藏)


ASM插桩实现Android端无埋点性能监控

Gradle Plugin+Transform+ASM Hook并替换隐私方法调用(彻底解决隐私不合规问题)


Android安全风险点和常见漏洞总结


漏洞名称:Log敏感信息泄露

漏洞描述:程序运行期间打印了用户的敏感信息,造成泄露

修改建议:建议禁止隐私信息的log


漏洞名称:web https校验错误忽略漏洞

漏洞描述:漏洞可导致中间人攻击

修改建议:建议不要忽略ssl认证错误


漏洞名称:sql注入漏洞

漏洞描述:漏洞可能导致用户数据库中的信息泄露或者篡改

修改建议:建议使用安全sqlite,如sqlcipher


漏洞名称:https空校验漏洞

漏洞描述:漏洞可导致中间人攻击

修改建议:setHostnameVerifier接口请设置安全选项级别

原文始发于微信公众号(哆啦安全):Android安全风险点和常见漏洞总结

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年3月18日01:07:13
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Android安全风险点和常见漏洞总结http://cn-sec.com/archives/831331.html

发表评论

匿名网友 填写信息