安全风险指的是什么Android应用安全风险有:1、代码安全风险;2、存储安全风险;3、传输安全风险;4、组件安全风险。代码安全主要是指 Android apk 有被篡改、盗版等风险,产生代码安全的主要原因是 apk 很容易被反编译、重打包。
一、代码安全风险
代码安全主要是指 Android apk 有被篡改、盗版等风险,产生代码安全的主要原因是 apk 很容易被反编译、重打包。
二、 存储安全风险
关于数据存储可能出现的问题包括如下几点:
- 明文存储敏感数据,导致直接被攻击者复制或篡改。
- 不恰当存储登陆凭证,导致攻击者利用此数据窃取网络账户隐私数据。
三、传输安全风险
- 不使用加密传输。
- 使用加密传输但忽略证书验证环节。
四、组件安全风险
android 应用内部的 Activity、Service、Broadcast Receiver 等组件是通过 Intent 通信的,组件间需要通信就需要在 Androidmanifest.xml 文件中配置,不恰当的组件配置则会带来风险。
延伸阅读
安全风险指的是什么
安全风险是安全事故(事件)发生的可能性与其后果严重性的组合。
安全风险,传统上,安全风险管理的方法有两种:前瞻性方法和反应性方法,各有优点与缺点。确定某一风险的优先级也有两种不同的方法:定性安全风险管理和定量安全风险管理。
文章标题:Android应用安全风险有哪些,发布者:E.Z,转载请注明出处:https://worktile.com/kb/p/51898