郑州知网文化传播有限公司欢迎您!

关注企业APP开发中产生的安全问题

作者:创始人 日期:2020-06-12 人气:2470


  由于移动互联网的快速发展,人们的购物、理财等需求也在移动端出现,使得移动应用的安全性越来越重要。

      大部分的iOS应用都需要连网,通过和服务器端进行通信,获得最新的信息并且将内容展现给用户。由于网络传输过程中有可能经过不安全的中间节点,所以我们应该对敏感数据加密,用于保证用户信息的安全。黑客可以在受害者的手机上设置网络通信的代理服务器,从而截获所有的网络请求。即使是HTTPS的加密通信,黑客也可以通过中间人攻击(Man-In-The-Middle Attack,指的是攻击者与通信的两端分别创建独立的联系,并交换其所收到的数据,使通信的两端认为他们正在通过一个私密的连接与对方直接对话,但事实上,整个会话都被攻击者完全控制)来截取通信内容。
      其实,郑州APP开发iOS应用的大部分逻辑都是在编译后的二进制文件中,但由于近年来混合式(Hybrid)编程方式的兴起,很多应用的部分功能也采用内嵌Web浏览器的方式来实现。例如腾讯QQ iOS客户端的内部,就有部分逻辑是用Web方式实现的。由于iOS安装文件其实就是一个zip包,所以我们可以通过解压,看到包内的内容。
      而且,通过file、class-dump、theos、otool等工具,黑客可以分析编译之后的二进制程序文件,不过相对于这些工具来说,IDA的威胁最大。IDA是一个收费的反汇编工具,对于Objective-C代码,它常常可以反汇编到可以方便阅读的程度,这对于程序的安全性,也是一个很大的危害。因为通过阅读源码,黑客可以更加方便地分析出应用的通信协议和数据加密方式。

你觉得这篇文章怎么样?

00

快捷导航

湖北网络推广公司 软件开发怎么找客户 贵阳营销策划公司 软件开发公司 网络推广方式 qq农场游戏 网络推广怎么推广 郑州微商城开发 山东网络营销推广 临汾网络推广公司 品牌网络推广方式 网络媒体整合营销 网络营销模式 企业建设网页 网络推广的有效方法 怎么样进行网络营销 网络营销主要方式 一条线直销软件开发 如何进行网络推广 专业做app软件开发公司 网络推广企业有哪些 全国网站建设公司排名 网络销售推广软件 网络营销服务商 怎样做网络推广 最新网络推广方法 网络推广容易学吗 网络推广实战 哪家直销软件好 开发直销软件系统多少钱