Android App安全问题总结

admin 2022年3月14日19:07:51评论60 views字数 1043阅读3分28秒阅读模式


移动端安全开发、移动端安全、网络安全视频课程
(1).移动安全App安全检测、渗透测试、风控、隐私合规、加固防护、病毒逆向的视频课程

(2).Android系统Framework、驱动、内核等模块的定制开发和Android APP开发以及鸿蒙APP开发的视频课程

(3).网络安全漏洞挖掘、Web安全、渗透测试、病毒逆向、溯源反制等系列视频课程


以上视频课程会在近期发布,欢迎各位扫码关注"哆啦安全"公众号、视频号

Android App安全问题总结


【推荐阅读】

Android10和11存储完全适配!

Android文件系统与Android11分区存储

Android11外部存储权限适配指南及方案


bundletool工具使用(Android aab包安装)

Google Play上架App之aab转apk和apk转aab的使用方法

Android App Bundle混淆加密加壳加固保护的解决方案(过Google App上架审核)


Android 3D翻转效果

移动端过检测抓包最全解决方案


2022年岗位招聘第1期
Android Framework/驱动/内核中高级工程师


burpsuite在各场景下的抓包方法(建议收藏)


ASM插桩实现Android端无埋点性能监控

Gradle Plugin+Transform+ASM Hook并替换隐私方法调用(彻底解决隐私不合规问题)


1.数据泄漏

(1).本地文件敏感数据不能明文保存,不能伪加密(Base64、自定义算法等)

(2).android:allowbackup=false,防止adb backup导出数据

(3).Activity intent的数据泄漏。比如通过getRecentTask然后找到对应的intent拿到数据

(4).Broadcast Intent,app应用内使用LocaBroadcast,避免被别的应用收到,或者setPackage做限制

(5).ClipBorad数据泄漏

(6).WebView settings setSavePassword(false),这个会明文保存密码

(7).Log要关闭,防止重要数据泄漏。使用boolean常量开关或者proguard直接优化

(8).键盘事件的读取预防,/dev/input/event可以读取到按键和触屏。键盘建议随机布局自定义

(9).对于截屏android5.0以及以后window.setFlag(LayoutParam.FLAG_SECURE)禁止录屏


2.客户端暴露的攻击面

原文始发于微信公众号(哆啦安全):Android App安全问题总结

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年3月14日19:07:51
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Android App安全问题总结https://cn-sec.com/archives/828311.html

发表评论

匿名网友 填写信息