成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安全編碼標準缺失 移動應用將走向何方?

安全 移動安全
隨著移動互聯網的火熱發展,以及IT消費化給企業用戶帶來的巨大變革,使得移動應用市場也越發火熱起來,從最小的微型企業到最大的大型企業,幾乎所有的企業都想方設法要在移動應用領域分一杯羹。

隨著移動互聯網的火熱發展,以及IT消費化給企業用戶帶來的巨大變革,使得移動應用市場也越發火熱起來。從最小的微型企業到最大的大型企業,幾乎所有的企業都想方設法要在移動應用領域分一杯羹,業界正在見證著一場聲勢浩蕩的移動應用開發熱潮。然而,在各種企業盲目地沖進這塊處女地時,移動開發人員感到有些擔心:由于移動開發環境仍然處于起步階段,并沒有真正可行的標準來引導開發工作,可以說,這對于所有參與移動開發領域的各方來說都是一次冒險。

[[57689]]

最讓安全專家擔心的是快速的移動開發周期以及缺乏移動平臺相關的經驗導致開發者在面對移動應用程序時,將過去五年行業努力推行的各種安全開發原則都拋之腦后。

“快速的開發周期讓編程可以在很短的時間內實現,從而導致安全性被忽略,安全成了一件很好但很難做到的事情,這種情況發生在大公司(看看Googlewallet:GoogleWallet爆漏洞支付帳號易被盜用),也發生在剛剛起步的小公司,”應用程序安全公司Cenzic工程總監TylerRorabaugh表示,“當Techcrunch宣布最熱門的新公司時,幾乎所有這些公司都缺乏安全編碼的做法,很少關注安全問題,除非真得出現了問題,大多數時間里他們甚至沒有意識到這些問題。”

據Rorabaugh表示,大型移動平臺供應商(例如蘋果和Google)現在才剛開始思考安全移動編碼。

困難之處在于即使對于意識到風險并想要確保其移動應用程序安全性的大型公司而言,目前并不存在可行的開發標準,也沒有測試編碼是否存在漏洞的可用工具。

“我們的一些客戶正在開發移動應用程序,并準備將程序介紹給他們的客戶,而我們會對這些應用程序進行審查以確保它們的安全性,”安全咨詢公司Protiviti公司執行董事ScottLaliberte表示,“這需要我們來重新審視我們的應用程序測試辦法,因為測試移動應用程序要比測試一般應用程序要困難。確定你測試移動應用程序所面臨的主要風險和所需要的技術可能是一個挑戰,而缺乏標準則是另一個巨大挑戰。對于移動領域而言,并不存在OWASP或者任何真正的編碼標準。”因此,充斥在市場上的所有移動應用程序都可能存在重大漏洞,可能讓企業和客戶處于風險之中。例如,Rorabaugh表示,移動應用程序開發人員并沒有測試移動應用程序在云端使用的移動服務,并且這些移動應用程序中存在嚴重的加密漏洞,例如讓未加密的密碼保存在數據緩存文件中。事實上,去年八月,數字取證與安全公司viaForensic在報告中稱,在Android和iOS設備上運行的消費級應用程序中有76%的程序將密碼以純文本格式保存。

“本地應用程序將太多數據以未加密格式存儲在手機上,”他解釋說,即使這些密碼已經被加密,現在攻擊者已經擁有足夠的其他信息(例如社會安全號碼和信用卡信息)來套出你的密碼。

GoogleWallet就是這樣的例子,同樣也是在viaForensic公司的報告中,報告指出GoogleWallet將所有除信用卡信息外的敏感信息以純文本格式本地存儲在設備中。

最近也有一條這方面的新聞,某web分類供應商zvelo公司的一名工程部員工輕松地破解了裝在智能手機上的GoogleWallet的PIN碼。

隨著企業推出越來越多涵蓋敏感信息和安裝支付系統(例如GoogleWallet)的應用程序,他們需要對潛在風險進行仔細考慮,Rorabaugh表示。

“不要因為你需要盡快推出一個應用程序,就跳過了安全部分,應該仔細檢查最容易出現風險的地方,”他說道,他還鼓勵企業使用動態和靜態測試技術通過內部和外部測試團隊,同時測試移動應用程序的客戶端和服務部分。

 

責任編輯:于爽 來源: it168
相關推薦

2013-07-29 17:28:22

移動應用市場亂象移動開發

2010-02-07 11:25:20

2022-04-18 16:27:54

語音助手智能助理機器學習

2023-03-07 11:18:22

語音助手人工智能

2021-01-31 17:39:23

云計算5G網絡

2022-06-16 10:02:39

EASM攻擊面管理

2019-01-08 12:26:04

2021-11-06 23:22:33

運維IT企業

2023-03-31 16:33:03

云計算邊緣計算

2020-03-11 22:58:58

SD-WAN網絡邊緣安全

2010-01-01 19:28:39

3G

2022-03-30 06:08:54

漏洞管理漏洞網絡攻擊

2022-07-13 14:21:54

區塊鏈Web 3.0

2019-02-14 13:21:24

大數據數字化人工智能

2021-04-08 06:04:04

人工智能AI物聯網

2021-11-22 10:53:07

數字化

2010-03-02 10:22:55

中間件

2018-12-06 09:55:38

區塊鏈數字貨幣互聯網

2019-12-19 16:08:40

人工智能機器人數據

2017-06-02 15:37:20

H5HTML移動應用
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91精品国产综合久久久久久丝袜 | 亚洲免费片 | 国产美女自拍视频 | 亚洲资源在线 | 亚洲激精日韩激精欧美精品 | 97伦理电影网 | 国产亚洲久 | 欧美成人精品欧美一级 | 日韩在线观看网站 | www久久久 | 香蕉国产在线视频 | 一区二区三区国产精品 | 黄色大片视频 | 精品久久久久久久久久久院品网 | 琪琪午夜伦伦电影福利片 | 国产高清在线精品一区二区三区 | 夜夜草| 色婷婷亚洲国产女人的天堂 | 日韩三极 | 91精品一区二区三区久久久久久 | 成人免费淫片aa视频免费 | 天天天久久久 | 一区二区三区在线免费观看 | 五月婷婷亚洲 | 91麻豆产精品久久久久久夏晴子 | 欧美日韩一区二区三区视频 | 国产高清自拍视频在线观看 | 欧美成人一区二区三区片免费 | 亚洲444kkkk在线观看最新 | 日皮视频免费 | 农村黄性色生活片 | 天天草天天 | 亚洲精品视频二区 | 久久久精品影院 | 欧美黄视频 | 日韩免费一区二区 | 日韩精品免费一区 | 久久久做 | 狠狠干2020 | 国产精品 亚洲一区 | 免费人成在线观看网站 |