分享:怎么去測試一個(gè) app 是否存在安全問題?

怎么去測試一個(gè) app 是否存在安全問題檀咙,面對這類安全性測試雅倒,是app專項(xiàng)測試中必須要做的一環(huán),

簡單列舉下目前常做的測試類別

1. 用戶隱私

檢查是否在本地保存用戶密碼弧可,無論加密與否

檢查敏感的隱私信息蔑匣,如聊天記錄、關(guān)系鏈棕诵、銀行賬號等是否進(jìn)行加密

檢查是否將系統(tǒng)文件允悦、配置文件明文保存在外部設(shè)備上

部分需要存儲到外部設(shè)備的信息分唾,需要每次使用前都判斷信息是否被篡改

2. 文件權(quán)限

檢查App所在的目錄堤撵,其權(quán)限必須為不允許其他組成員讀寫

3. 網(wǎng)絡(luò)通訊

檢查敏感信息在網(wǎng)絡(luò)傳輸中是否做了加密處理蔬充,重要數(shù)據(jù)要采用TLS或者SSL

4. 運(yùn)行時(shí)解釋保護(hù)

對于嵌有解釋器的軟件,檢查是否存在XSS笛匙、SQL注入漏洞

使用webiew的App侨把,檢查是否存在URL欺騙漏洞

5. Android組件權(quán)限保護(hù)

禁止App內(nèi)部組件被任意第三方程序調(diào)用。

若需要供外部調(diào)用的組件妹孙,應(yīng)檢查對調(diào)用者是否做了簽名限制

6. 升級

檢查是否對升級包的完整性秋柄、合法性進(jìn)行了校驗(yàn),避免升級包被劫持

7. 3rd庫

如果使用了第三方庫蠢正,需要跟進(jìn)第三方庫的更新

第一:這個(gè)app應(yīng)用是否能真正保護(hù)用戶的隱私不會被竊群П省;這點(diǎn)也是最重要的嚣崭,相信大多數(shù)人也都反感自己的資料被廣告商所販賣吧笨触!

第二:測試這個(gè)app本身是否存在漏洞?容易被手機(jī)病毒入侵雹舀,導(dǎo)致手機(jī)數(shù)據(jù)丟失或者手機(jī)系統(tǒng)被破壞芦劣;

第三:運(yùn)行過程中會不會出現(xiàn)突然閃退的情況?如果這個(gè)app有交易功能那么他的交易接口是否安全葱跋,會不會被劫持持寄,造成資金的損失源梭。

美文推薦:

技術(shù)博客:移動應(yīng)用加密工具解析

技術(shù)博客:GameplayKit蘋果手游開發(fā)工具簡析

技術(shù)博客:程序員之選:移動開發(fā)中幾個(gè)全新的開源工具

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末娱俺,一起剝皮案震驚了整個(gè)濱河市稍味,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌荠卷,老刑警劉巖模庐,帶你破解...
    沈念sama閱讀 211,123評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異油宜,居然都是意外死亡掂碱,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,031評論 2 384
  • 文/潘曉璐 我一進(jìn)店門慎冤,熙熙樓的掌柜王于貴愁眉苦臉地迎上來疼燥,“玉大人,你說我怎么就攤上這事蚁堤∽碚撸” “怎么了?”我有些...
    開封第一講書人閱讀 156,723評論 0 345
  • 文/不壞的土叔 我叫張陵披诗,是天一觀的道長撬即。 經(jīng)常有香客問我,道長呈队,這世上最難降的妖魔是什么剥槐? 我笑而不...
    開封第一講書人閱讀 56,357評論 1 283
  • 正文 為了忘掉前任,我火速辦了婚禮宪摧,結(jié)果婚禮上粒竖,老公的妹妹穿的比我還像新娘。我一直安慰自己几于,他們只是感情好蕊苗,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,412評論 5 384
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著孩革,像睡著了一般岁歉。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上膝蜈,一...
    開封第一講書人閱讀 49,760評論 1 289
  • 那天锅移,我揣著相機(jī)與錄音,去河邊找鬼饱搏。 笑死非剃,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的推沸。 我是一名探鬼主播备绽,決...
    沈念sama閱讀 38,904評論 3 405
  • 文/蒼蘭香墨 我猛地睜開眼券坞,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了肺素?” 一聲冷哼從身側(cè)響起恨锚,我...
    開封第一講書人閱讀 37,672評論 0 266
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎倍靡,沒想到半個(gè)月后猴伶,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,118評論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡塌西,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,456評論 2 325
  • 正文 我和宋清朗相戀三年他挎,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片捡需。...
    茶點(diǎn)故事閱讀 38,599評論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡办桨,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出站辉,到底是詐尸還是另有隱情呢撞,我是刑警寧澤,帶...
    沈念sama閱讀 34,264評論 4 328
  • 正文 年R本政府宣布庵寞,位于F島的核電站狸相,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏捐川。R本人自食惡果不足惜脓鹃,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,857評論 3 312
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望古沥。 院中可真熱鬧瘸右,春花似錦、人聲如沸岩齿。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,731評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽盹沈。三九已至龄章,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間乞封,已是汗流浹背做裙。 一陣腳步聲響...
    開封第一講書人閱讀 31,956評論 1 264
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留肃晚,地道東北人锚贱。 一個(gè)月前我還...
    沈念sama閱讀 46,286評論 2 360
  • 正文 我出身青樓,卻偏偏與公主長得像关串,于是被迫代替她去往敵國和親拧廊。 傳聞我的和親對象是個(gè)殘疾皇子监徘,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,465評論 2 348

推薦閱讀更多精彩內(nèi)容