ios移動端開發安全的巨大隱患

軟件 iOS 信息安全 GitHub 嗨皮點 2017-06-10

在互聯網時代,隨著科技技術的飛速發展,各種信息安全問題也日漸突出。在ios開發中,手機 APP 更是處於這個信息安全的中心點,每部iphone都下載了大量的APP,但也正是這些APP造成了信息洩漏,所以,我們必須對APP端的安全漏洞重視起來。

下面有幾個我可能想到的漏洞。

1、 APP 中使用不安全的第三方 sdk 或者代碼,以及不安全的開發工具

由於這個原因造成安全洩漏的事情,不要太多。

防護策略:

程序員選擇開發工具應當在官網下載,而不是其他的轉載網站,鬼知道 裡面是不是加了料。而其他的第三方 sdk 最好用 github 上已經有很多人用過的 SDK ,而不要隨便選一個只要實現功能就行的 SDK 。這裡其實個人覺得,如果官方已經有 API 實現某個功能,就用官方的,至於原因,這裡就不細說。

APP完成後,用抓包軟件,進行監測,看看是否存在不可知的網絡傳輸,如果存在,就要小心了;當然別人加進去,肯定也是有策略的,不是那麼容易一下就能發現,所以最好,還是不要用不明來源的東西。

2、用戶自己 ROOT 或者 越獄,造成存儲信息暴露

很多膽大的用戶喜歡Root 或者 越獄 ,為了某些特定的功能,放棄了自身安全。這一點容易讓很多不安全因素進入,造成信息洩露。所以要考慮到這種情況下的信息安全,儘可能不洩漏重要信息。

ios移動端開發安全的巨大隱患

3207035941請點擊此處輸入圖片描述

相關推薦

推薦中...