Web应用程序的Android移动客户端应用程序必须解决哪些常见安全问题?

时间:2013-02-19 09:50:08

标签: android security android-permissions

我正在为网络应用开发Android移动应用程序。在Android版本中需要解决哪些常见安全问题?

3 个答案:

答案 0 :(得分:1)

实际上,根据我的理解,android没有任何“特定的”安全问题。 最常见的似乎是:

  • 存储未加密的数据(尤其是登录/密码);
  • 使用http代替https;

另外,结帐this article

答案 1 :(得分:1)

实际上,除了sandrstar提到的两个之外,Android还需要注意几件事

  1. 意图欺骗
  2. 未经授权的意向收据
  3. SQL注入和查询字符串注入
  4. 持续消息:粘性广播
  5. 请参阅:http://www.cs.berkeley.edu/~emc/slides/SevenWaysToHangYourselfWithGoogleAndroid.pdf,了解不同的漏洞和灾难情况。

答案 2 :(得分:0)

我建议你看看以下项目:

https://www.owasp.org/index.php/OWASP_Mobile_Security_Project

有任何问题,请告诉我。

由于 法比奥 @fcerullo