惡意APP造成哪些損失苍碟?用戶體驗(yàn)崩壞的核心原因

開發(fā)者也需要安全?一些人可能還想不明白微峰。開發(fā)者開發(fā)的APP,理論應(yīng)是安全的蜓肆。畢竟自家程序員寫的代碼谋币,不會(huì)內(nèi)置什么惡意程序症概,更不會(huì)偷用戶的資料,所以當(dāng)然問心無愧彼城。

解讀:

從一個(gè)常規(guī)流程來說,開發(fā)者開發(fā)APP调炬,然后推廣給用戶舱馅,一個(gè)很完美的流程缰泡,用戶如果中毒了,下個(gè)殺毒軟件查殺即可代嗤,用戶如果資料丟失了棘钞,那要怪就只能怪用戶,怪惡意病毒资溃。

根本原因:APP不夠安全

其實(shí)這其中也有開發(fā)者的責(zé)任烈炭,就是開發(fā)者開發(fā)的APP不夠安全,表面上開發(fā)者不要承擔(dān)什么責(zé)任符隙,但是你會(huì)失去用戶,用戶會(huì)往往會(huì)卸掉你的APP拱绑。

對(duì)于一個(gè)小白用戶來說丽蝎,只知道下了某家的APP中毒,趕緊卸載掉屠阻。

其實(shí)目前很多安全公司喜歡轉(zhuǎn)移用戶的視線,出了病毒不怪APP開發(fā)者国觉,只怪病毒,目的很明顯——推廣自己的殺毒軟件痕寓,久而久之,殺毒軟件推廣的很快呻率,開發(fā)者開發(fā)的APP,卻下載的越來越少昭殉,所以開發(fā)者更應(yīng)該保護(hù)自己APP的安全,防止惡意APP挪丢,開發(fā)者就是確保自身利益不會(huì)流失卢厂。

APP有漏洞:所有的知名APP幾乎都有惡意應(yīng)用

市場(chǎng)上很多惡意APP都是知名應(yīng)用,這句話現(xiàn)在其實(shí)可以用另一種說法:所有的知名APP幾乎都有惡意應(yīng)用慎恒,比如《小鱷魚愛洗澡》、《植物大戰(zhàn)僵尸2》死嗦、《憤怒的小鳥》等等哪兒出來呢粒氧?其實(shí)大家都知道,是被黑客惡意篡改后出來的外盯,黑客怎么能修改了你的APP?很明顯饱苟,開發(fā)者的開發(fā)的APP有漏洞

首先类垦,反編譯漏洞

目前很多安卓應(yīng)用開發(fā)所使用的語言都是java城须,java經(jīng)過編譯后生成一個(gè)dex源程序文件,這個(gè)文件經(jīng)過反編譯后酿傍,可以很輕松的看到源代碼,反編譯的代碼和源代碼幾乎沒有什么區(qū)別氯析,一個(gè)稍微懂點(diǎn)技術(shù)的黑客,使用網(wǎng)上幾款流行的反編譯程序掩缓,把java代碼發(fā)編譯后,即可加入自己的惡意代碼巡通,然后經(jīng)過二次編譯,就可以生成一個(gè)新的APP宴凉,然后提交到應(yīng)用市場(chǎng)上提供用戶下載表悬,這樣一個(gè)正常的APP就變成了惡意APP,用戶只要下載了這個(gè)APP就“中招”蟆沫。

其次,內(nèi)存漏洞

其實(shí)大家都知道戒悠,APP就是一個(gè)程序舟山,下載到手機(jī)上之后,就是一個(gè)文件捏顺,用戶在點(diǎn)擊啟動(dòng)按鈕之后纬黎,程序就會(huì)啟動(dòng),會(huì)在手機(jī)的內(nèi)存中運(yùn)行本今,就會(huì)形成一個(gè)進(jìn)程。進(jìn)程是干嘛的挪凑,就是來存儲(chǔ)用戶數(shù)據(jù)的逛艰,這個(gè)存儲(chǔ)時(shí)動(dòng)態(tài)的,用戶在程序的任何操作都會(huì)被寫進(jìn)內(nèi)存里散怖,比如一個(gè)游戲的分?jǐn)?shù)肄渗,金幣等數(shù)值咬最,并且存放各種數(shù)據(jù)進(jìn)程是獨(dú)立的,不同進(jìn)程互相不影響永乌。這個(gè)時(shí)候,很明白就會(huì)有一個(gè)漏洞圈驼,什么漏洞望几,那就是當(dāng)程序運(yùn)行時(shí),有個(gè)惡意程序修改存儲(chǔ)在手機(jī)上數(shù)據(jù)橄妆,就像你安心的再做公交車,一個(gè)小偷偷偷的把手收到你的口袋里偷走你的錢包一樣矢劲。每個(gè)APP都是一個(gè)獨(dú)立的進(jìn)程慌随,惡意的代碼會(huì)偷偷修改其他APP的進(jìn)程。

再次阁猜,反調(diào)試漏洞

安卓系統(tǒng)允許程序在運(yùn)行時(shí),通過一個(gè)調(diào)試程序?qū)PP進(jìn)行調(diào)試黄刚,這個(gè)調(diào)試程序擁有手機(jī)最高的權(quán)限民效,一般情況下憔维,這個(gè)權(quán)限只是方便開發(fā)者對(duì)自己開發(fā)的APP進(jìn)行調(diào)試的畏邢。可是程储,一些黑客,卻利用這個(gè)功能用來搞破壞章鲤。比如,當(dāng)用戶使用支付軟件的時(shí)候斟或,偷走用戶的支付口令集嵌;當(dāng)用戶在使用發(fā)短信功能時(shí)候,偷走用戶的短信記錄……等很多惡意手段都可以利用這個(gè)漏洞根欧。

綜上所述,一款A(yù)PP可能還有其他漏洞酥泛,當(dāng)然上面所提的幾個(gè)漏洞是主要的,正所謂道高一尺一次魔高一丈柔袁,雖然一些開發(fā)者在寫代碼時(shí)异逐,做了一些安全保護(hù)措施,但是要想真正的做到APP安全灰瞻,就需要更加專業(yè)的手段,甚至需要更加專業(yè)的安全公司如鼎源科技(全稱:北京鼎源科技有限公司)來做燎竖。

開發(fā)者需要哪些安全保護(hù)要销?

很明顯,針對(duì)上述的漏洞的安全保護(hù)都需要蕉陋。首先拨扶,針對(duì)反編譯漏洞,需要代碼混淆缩举,更深一個(gè)層次的就是代碼加密,通過對(duì)源代碼加密仅孩,一方面保護(hù)APP源代碼的完整性,另一方面京腥,防止了黑客對(duì)APP的破壞溅蛉,同時(shí)數(shù)據(jù)加密,還可以防止二次打包惡意破船侧。

其次,內(nèi)存漏洞预柒,對(duì)一些應(yīng)用數(shù)值做打散處理。比如某個(gè)游戲的金幣數(shù)值為600時(shí)宜鸯,在內(nèi)存存儲(chǔ)時(shí)做打散處理遮怜,防止一些游戲修改器可以直接讀取完整的內(nèi)存數(shù)據(jù)做修改。

再次奈泪,存檔數(shù)據(jù)篡改漏洞,傳統(tǒng)校驗(yàn)的處理邏輯很容易被分析出來拜姿,只有從更底層的數(shù)據(jù)加密保護(hù)冯遂,才能保證數(shù)據(jù)的安全。

隨著傳統(tǒng)互聯(lián)網(wǎng)和傳統(tǒng)企業(yè)的移動(dòng)互聯(lián)網(wǎng)化壁却,越來越多的企業(yè)開始推出自己的APP裸准,APP的安全也成了行業(yè)的一大安全問題,一方面不僅要保護(hù)手機(jī)用戶的安全炒俱,還要保護(hù)開發(fā)者的安全爪膊, 開發(fā)者做為APP的源頭砸王,更是安全之重,從源頭上對(duì)APP做保護(hù)谦铃,在保護(hù)開發(fā)者自身利益和用戶信息安全的同時(shí),更是在保護(hù)移動(dòng)互聯(lián)網(wǎng)行業(yè)健康快速發(fā)展驹闰。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市控嗜,隨后出現(xiàn)的幾起案子骡显,更是在濱河造成了極大的恐慌,老刑警劉巖惫谤,帶你破解...
    沈念sama閱讀 211,561評(píng)論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件溜歪,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡蝴猪,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,218評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門嚎莉,熙熙樓的掌柜王于貴愁眉苦臉地迎上來沛豌,“玉大人,你說我怎么就攤上這事加派。” “怎么了竹勉?”我有些...
    開封第一講書人閱讀 157,162評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵醉旦,是天一觀的道長桨啃。 經(jīng)常有香客問我檬输,道長匈棘,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,470評(píng)論 1 283
  • 正文 為了忘掉前任逃默,我火速辦了婚禮簇搅,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘瘩将。我一直安慰自己,他們只是感情好肠仪,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,550評(píng)論 6 385
  • 文/花漫 我一把揭開白布备典。 她就那樣靜靜地躺著,像睡著了一般提佣。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上匹涮,一...
    開封第一講書人閱讀 49,806評(píng)論 1 290
  • 那天槐壳,我揣著相機(jī)與錄音,去河邊找鬼雳攘。 笑死,一個(gè)胖子當(dāng)著我的面吹牛吨灭,可吹牛的內(nèi)容都是我干的刑巧。 我是一名探鬼主播无畔,決...
    沈念sama閱讀 38,951評(píng)論 3 407
  • 文/蒼蘭香墨 我猛地睜開眼吠冤,長吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了拯辙?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,712評(píng)論 0 266
  • 序言:老撾萬榮一對(duì)情侶失蹤诉濒,失蹤者是張志新(化名)和其女友劉穎夕春,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體片排,經(jīng)...
    沈念sama閱讀 44,166評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡困肩,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,510評(píng)論 2 327
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了勇劣。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片潭枣。...
    茶點(diǎn)故事閱讀 38,643評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖盆犁,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情醋奠,我是刑警寧澤伊佃,帶...
    沈念sama閱讀 34,306評(píng)論 4 330
  • 正文 年R本政府宣布,位于F島的核電站航揉,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏议薪。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,930評(píng)論 3 313
  • 文/蒙蒙 一产捞、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧轧葛,春花似錦艇搀、人聲如沸求晶。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,745評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至吝秕,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間烁峭,已是汗流浹背秕铛。 一陣腳步聲響...
    開封第一講書人閱讀 31,983評(píng)論 1 266
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留但两,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 46,351評(píng)論 2 360
  • 正文 我出身青樓绽快,卻偏偏與公主長得像紧阔,于是被迫代替她去往敵國和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子寓辱,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,509評(píng)論 2 348

推薦閱讀更多精彩內(nèi)容