android - 代码级传输层保护

标签 android security

我正在开发一种扫描 Android 应用程序并显示其中发现的漏洞的工具。我被困在 OWASP 漏洞之一,即传输层保护不足。我无法找到易受攻击的代码来创建模式,以便我可以使用任何应用程序对其进行交叉检查。如果您有任何与此漏洞相关的易受攻击代码,请告诉我。

提前致谢

最佳答案

基本上您需要检查的是,网络上的操作是否使用了加密。

例如:是否为登录请求启用了 SSL/TLS?是否有任何其他敏感信息在网络上以明文形式传输? SSL 是否以安全方式配置(例如,没有 SSLv2)?等等。

您可以在 https://www.owasp.org/index.php/Transport_Layer_Protection_Cheat_Sheet 上找到列表在防止此特定漏洞时必须考虑的事项。

但是我认为很难检查是否有东西不存在......

我不熟悉 Android 编程,但我会寻找任何未加密的套接字创建或请求,因为这可能是此类漏洞。

祝你好运;-)

关于android - 代码级传输层保护,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/15701648/

相关文章:

android - 自定义 FlippableStackView

android - 在 Asynctask 之后替换图像

Android 标签文本颜色选择器忽略 state_pressed

c# - 以编程方式验证 Windows 密码策略?

php - Paypal 金额篡改

android - 阻止 Google Play 自动翻译我的应用说明

android - 应该如何关闭 InputStream 和 OutputStream?

html - 浏览器 Canvas CORS 支持跨域加载图像操作

node.js - 如何创建安全(TLS/SSL)Websocket 服务器

javascript - 如何从 URL 中获取参数