咨詢郵箱 咨詢郵箱:service@yitianxinda.com 咨詢熱(rè)線 咨詢熱(rè)線:18101296137 微(wēi)博 微(wēi)信
軟件(jiàn)開(kāi)發公司的(de)iOSσ >應用(yòng)程序的(de)安全性漏洞_北(běφ✔i)京軟件(jiàn)開(kāi)發公司
發表日(rì)期:2015-09-08 16:25:16    α★ 文(wén)章(zhāng)編輯:宜天信達    浏覽次數©γδ∞(shù):
 
軟件(jiàn)開(kāi)發公司的(de)iOS黑(hēi)客有(yǒu)軍隊Ω♦>中的(de)一(yī)句老(lǎo)話(huà):“将∑ε ‌軍們總是(shì)過去(qù)的(de)戰争,特别是(s$★hì)如(rú)果他(tā)們已經赢得(de)了(₹πle)它。“很(hěn)簡單,這(zhè)意味著(zhe)在準備‍™§下(xià)一(yī)種威脅,我們應該抵制(zhì)太密切在過去(✘'qù)的(de)戰争中戰鬥在不(bù)同×♦時(shí)期有(yǒu)不(bù)同的(de)技(jì)術(↑αshù)和(hé)環境。盡管法國(guó)被侵 ¶占馬其諾防線–完美(měi)防禦進一(yī)步侵略戰德國(guó)✔♣₽≠,但(dàn)幾乎無用(yòng)的(de)反對(•÷←duì)二戰德國(guó)閃電(diàn)戰。δφ
 
所以它是(shì)應用(yòng)程序的(de)安全性€ελσ。在網絡時(shí)代的(de)早期,仍有(yǒu)很(hěγ‌φn)強的(de)經典桌面漏洞如(rú)棧溢 ©φ§出和(hé)緩沖區(qū)溢出的(de)恐懼。現(xiàn)在,我γ₽¶γ們在移動應用(yòng)的(de)時(shí)₩★代,世界的(de)安全仍然停留在網絡安全領域。盡管事(shì)‍✘φ實上(shàng),它已經超過兩年(nián)以來(l‍÷♥÷ái)的(de)OWASP組發布10大(dà)漏洞移動•¥一(yī)些(xiē)開(kāi)發商認為(wè↓ i),移動安全測試他(tā)們的(de)應用(yòng)程序。
 
上(shàng)周,研究人(rén)員(yuán)發>×λ®現(xiàn)尚未對(duì)iOS應用(yòng)的(d♥§e)另一(yī)個(gè)漏洞類型。通(tōng)過一(yī)個(gè★♥★)中間(jiān)人(rén)的(de)方法,攻擊者可(k&α♣ě)以欺騙一(yī)個(gè)iOS應用(yòng)程序和(hé)API對(Ω↔‍duì)惡意URL的(de)Web通(tōng)信,不(bù)是(shì'☆→)一(yī)次而是(shì)永遠(yuǎn)的(de)事(s∏♣ ✔hì)實。Ars Technica有(yǒu)攻>​ 擊的(de)細節,由安全組Skycureσα♦發現(xiàn),但(dàn)總結很(hěn)簡±λ單。
 
事(shì)實證明(míng),許多(duō)iOS應用<β★£(yòng)沒有(yǒu)強有(yǒu)力的(∞₽€¥de)保護免受惡意301重定向為(wèi)API調用(yòng)π♣δ<。301重定向是(shì)一(yī)個(gè)基♣×β☆本的(de)網絡命令,說(shuō),&ld♥‍quo;這(zhè)東(dōng)西(xī)不(bù)在了(l↑§★e)。它在那(nà)兒(ér)吧(ba)。”網絡的(de)主人γ♠(rén)使用(yòng)它時(shí),将內(nèi)容✘‍"α從(cóng)一(yī)個(gè)地(dì)方到(dào)另一(yī)個§ ε (gè)環節的(de)工(gōng)作(zuò)順₽∏δ利,即使內(nèi)容的(de)地(dì)址變了(le)。但(dà™©n)如(rú)果我能(néng)影(yǐng)響你(nǐ)的(₹✘₩ de)應用(yòng)程序的(de)通(tōng)信,并說(shuō)×γ“你(nǐ)的(de)API是(shì)真的(de)<​在我的(de)惡意服務器(qì),然後我在↔✘理(lǐ)論上(shàng)可(kě)以攔截或修改所使用(yòng) &σ 的(de)應用(yòng)程序的(de)內✘ (nèi)容。因為(wèi)301碼信号的(de)一(yī)個 ‍(gè)永久重定向,您的(de)應用(yòng)程序将繼續我已不✘®≈₩(bù)再直接幹預經過長(cháng)時(shí)間(jiān)的>≈↕(de)使用(yòng)我的(de)惡意服務器(qì)。
 
解決這(zhè)個(gè)問(wèn)題很 ¥(hěn)簡單。确保你(nǐ)的(de)應用(yòλ$ng)程序使用(yòng)SSL通(tōng)信∏>•π的(de)明(míng)文(wén)代替。∞→認為(wèi)在這(zhè)個(gè)時(shí)€÷ 代,任何人(rén)都(dōu)會(huì)使用(yòσ​  ng)加密API很(hěn)奇怪,但(dàn)這(zhè)是(shì)很($¥"♣hěn)好(hǎo)的(de)理(lǐ)由✔$"₩。通(tōng)過将加密你(nǐ)的(de)API的(de)流量額外(wài)♥$"的(de)步驟,你(nǐ)還(hái)要(yào)确←•≠保你(nǐ)的(de)用(yòng)戶隻能(néng)看(kàn)到(dà♠π↔o)正确的(de)內(nèi)容并沒有(₹±σ∑yǒu)什(shén)麽惡意或虛假。SSL™‍↕證書(shū)是(shì)比較便宜的(de)♦↑↔$成本,軟件(jiàn)開(kāi)發公司的(de)應用(yòng)程序因為(wèi)安全問(w "èn)題失去(qù)信譽。
相(xiàng)關文(wén)章(zhāng)推薦
軟件(jiàn)開(kāi)發是(shì)一(yī)個(‌>gè)複雜(zá)的(de)過程,涉及許多(duō)流程、組件(jiàn)✘ φ和(hé)方法,它們必須協同工(gōng)作(zuò)才能(néng)成功φ>。如(rú)果其中任何一(yī)個(gè)因素失敗,整δ←個(gè)開(kāi)發過程都(dōu)可(kě)能(néng∞¶π±)受到(dào)阻礙。然而,在競争激烈的(de)生(shēng)δ≈☆§态系統中...
下(xià)一(yī)代工(gōng)業(yè)進步被稱為(₹<wèi)工(gōng)業(yè)4.0,旨在将傳統行(xín☆<g)業(yè)(如(rú)自(zì)動化(huà))互聯互$δ→通(tōng)并實現(xiàn)計(jì)算(suàn)機(jī)化(h ™♦♣uà)。工(gōng)業(yè)4.0的(σ©∏↕de)目标是(shì)使工(gōng)廠( ↑πchǎng)變得(de)更加智能(néng),提高(gāo)适應¶≈性和(hé)資源效率,以及改善工(gōng)廠(chǎng)之間(jiān)±γ♣供...
您正在尋找能(néng)夠将您令人(réδ↑ ≠n)驚歎的(de)應用(yòng)程序想法變為(wèi)現(xiàn)實的(↕★λde)人(rén)。我應該聘請(qǐng)軟件(ji♠α₹àn)公司還(hái)是(shì)兼職開(kāi)發者?這(zhè ←®✘)可(kě)能(néng)是(shì)每個₹<$φ(gè)新晉産品所有(yǒu)者問(wèn)自(zì)己的(de)最常見(jiβ↓àn)問(wèn)題。在開(kāi)始開($₹✘kāi)發過程之前,您需要(yào)...
改進人(rén)力資源流程對(duì)任何旨在最大(dà)限度地≥↕≥(dì)提高(gāo)生(shēng)産率和(hé)員(yu±γ<∞án)工(gōng)滿意度的(de)企業(y♣ ¶¶è)都(dōu)至關重要(yào)。許多(₩•™duō)公司需要(yào)人(rén)力資源任務的↑$(de)幫助,這(zhè)需要(yào)時(shí)間(ji≤∞£ān)和(hé)資源。企業(yè)資源規₩§♦劃軟件(jiàn)可(kě)以是(shì)這(zhè)方面的$±₽(de)完美(měi)...
從(cóng)頭開(kāi)始構建網站(zhàn)并托管和(hé)維護或改造​≠§→舊(jiù)網站(zhàn)需要(yào)聘請(qǐng)一(yī)支擁≤™≤有(yǒu)技(jì)能(néng)和(h>¥é)專業(yè)知(zhī)識的(de)團隊。如(rú)果您不(bù)想進一↓≥(yī)步擴大(dà)團隊,不(bù)想經曆招聘大(dà)σ​↓手筆(bǐ),或者想降低(dī)離(lí)岸成本,北(běi<♦✘ )京軟件(jiàn)開(kāi)發外(wài)包÷↕...
對(duì)于希望簡化(huà)軟件(jiàn)開(kāi)發人(rén→Ω♦∑)員(yuán)招聘流程的(de)企業(y'₹δè)來(lái)說(shuō),選擇合适的(de)在線↕‍©招聘評估平台至關重要(yào)。由于有(yǒu)如(rú)此多(d♣£∏uō)的(de)選擇,找到(dào)滿足您需求的(de)解決方案可(kě$★¥)能(néng)具有(yǒu)挑戰性。本指南(nán)将幫助您÷δ↓解決選...
北(běi)京軟件(jiàn)開(kāi)發公司關于索♣↕↓賠管理(lǐ)的(de)軟件(jiàn)...
北(běi)京軟件(jiàn)開(kāi)發公司移動運營商↑®✔π需要(yào)測試...
管理(lǐ)軟件(jiàn)和(hé)應用(yòng)程序在€γ↑♦ 20 世紀後期被引入業(yè)務運營領域,從(σ✘cóng)那(nà)時(shí)起,它們一(yī)♦↔♠♠直在不(bù)斷推動公司随著(zhe)技(j'≥π§ì)術(shù)的(de)發展而進步。與其他(tā)人(rén)不(bù)同,<♦≥$Odoo 通(tōng)過其用(yòng)戶界面的(de)靈活性、★×用(yòng)戶友(yǒu)好(hǎo)§β∏ε性和(hé)預算(suàn)...
北(běi)京軟件(jiàn)開(kāi)發公司通(tōng)常使 ✔用(yòng)的(de)DevOps是(±✔shì)一(yī)種需要(yào)軟件(ji₩♠àn)開(kāi)發人(rén)員(yuán)和(hé)IT↓×★€運營團隊密切協作(zuò)的(de)文(wén)化(huà),σ☆&≥目标是(shì)更快(kuài)地(dì)推出更£> 高(gāo)質量的(de)軟件(jiàn)和(hé)頻(pín)繁修改該軟件∑₩(jiàn)。...
軟件(jiàn)開(kāi)發公司的(de)iOS應用(yònπδλ'g)程序的(de)安全性漏洞 ...
北(běi)京軟件(jiàn)開(kāi)發公司在線行(xíng)業↑ §(yè)繼續表現(xiàn)出強勁的(de)增長(cháng)...