咨詢郵箱?咨詢郵箱:service@yitianxinda.com 咨詢熱線?咨詢熱線:18101296137 微博 微信
軟件開發(fā)公司的iOS應(yīng)用程序的安全性漏洞_北京軟件開發(fā)公司
發(fā)表日期:2015-09-08 16:25:16 ?? 文章編輯:宜天信達(dá) ?? 瀏覽次數(shù):
 
軟件開發(fā)公司的iOS黑客有軍隊中的一句老話:“將軍們總是過去的戰(zhàn)爭,特別是如果他們已經(jīng)贏得了它。“很簡單,這意味著在準(zhǔn)備下一種威脅,我們應(yīng)該抵制太密切在過去的戰(zhàn)爭中戰(zhàn)斗在不同時期有不同的技術(shù)和環(huán)境。盡管法國被侵占馬其諾防線–完美防御進(jìn)一步侵略戰(zhàn)德國,但幾乎無用的反對二戰(zhàn)德國閃電戰(zhàn)。
 
所以它是應(yīng)用程序的安全性。在網(wǎng)絡(luò)時代的早期,仍有很強(qiáng)的經(jīng)典桌面漏洞如棧溢出和緩沖區(qū)溢出的恐懼?,F(xiàn)在,我們在移動應(yīng)用的時代,世界的安全仍然停留在網(wǎng)絡(luò)安全領(lǐng)域。盡管事實上,它已經(jīng)超過兩年以來的OWASP組發(fā)布10大漏洞移動一些開發(fā)商認(rèn)為,移動安全測試他們的應(yīng)用程序。
 
上周,研究人員發(fā)現(xiàn)尚未對iOS應(yīng)用的另一個漏洞類型。通過一個中間人的方法,攻擊者可以欺騙一個iOS應(yīng)用程序和API對惡意URL的Web通信,不是一次而是永遠(yuǎn)的事實。Ars Technica有攻擊的細(xì)節(jié),由安全組Skycure發(fā)現(xiàn),但總結(jié)很簡單。
 
事實證明,許多iOS應(yīng)用沒有強(qiáng)有力的保護(hù)免受惡意301重定向為API調(diào)用。301重定向是一個基本的網(wǎng)絡(luò)命令,說,“這東西不在了。它在那兒吧。”網(wǎng)絡(luò)的主人使用它時,將內(nèi)容從一個地方到另一個環(huán)節(jié)的工作順利,即使內(nèi)容的地址變了。但如果我能影響你的應(yīng)用程序的通信,并說“你的API是真的在我的惡意服務(wù)器,然后我在理論上可以攔截或修改所使用的應(yīng)用程序的內(nèi)容。因為301碼信號的一個永久重定向,您的應(yīng)用程序?qū)⒗^續(xù)我已不再直接干預(yù)經(jīng)過長時間的使用我的惡意服務(wù)器。
 
解決這個問題很簡單。確保你的應(yīng)用程序使用SSL通信的明文代替。認(rèn)為在這個時代,任何人都會使用加密API很奇怪,但這是很好的理由。通過將加密你的API的流量額外的步驟,你還要確保你的用戶只能看到正確的內(nèi)容并沒有什么惡意或虛假。SSL證書是比較便宜的成本,軟件開發(fā)公司的應(yīng)用程序因為安全問題失去信譽(yù)。
相關(guān)文章推薦
在不斷變化的網(wǎng)絡(luò)安全領(lǐng)域,包括信息安全分析人員和首席執(zhí)行官在內(nèi)的各個領(lǐng)域的IT專業(yè)人員面臨獨(dú)特的挑戰(zhàn)。從簡化安全調(diào)查問卷的回復(fù)到優(yōu)先考慮身份管理基礎(chǔ),我們編譯了...
軟件開發(fā)是一個復(fù)雜的過程,涉及許多流程、組件和方法,它們必須協(xié)同工作才能成功。如果其中任何一個因素失敗,整個開發(fā)過程都可能受到阻礙。然而,在競爭激烈的生態(tài)系統(tǒng)中...
下一代工業(yè)進(jìn)步被稱為工業(yè)4.0,旨在將傳統(tǒng)行業(yè)(如自動化)互聯(lián)互通并實現(xiàn)計算機(jī)化。工業(yè)4.0的目標(biāo)是使工廠變得更加智能,提高適應(yīng)性和資源效率,以及改善工廠之間供...
您正在尋找能夠?qū)⒛钊梭@嘆的應(yīng)用程序想法變?yōu)楝F(xiàn)實的人。我應(yīng)該聘請軟件公司還是兼職開發(fā)者?這可能是每個新晉產(chǎn)品所有者問自己的最常見問題。在開始開發(fā)過程之前,您需要...
改進(jìn)人力資源流程對任何旨在最大限度地提高生產(chǎn)率和員工滿意度的企業(yè)都至關(guān)重要。許多公司需要人力資源任務(wù)的幫助,這需要時間和資源。企業(yè)資源規(guī)劃軟件可以是這方面的完美...
從頭開始構(gòu)建網(wǎng)站并托管和維護(hù)或改造舊網(wǎng)站需要聘請一支擁有技能和專業(yè)知識的團(tuán)隊。如果您不想進(jìn)一步擴(kuò)大團(tuán)隊,不想經(jīng)歷招聘大手筆,或者想降低離岸成本,北京軟件開發(fā)外包...
北京軟件開發(fā)公司軟件測試類型,北京軟件開發(fā)公司驗收測試-通常這種類型的測試是為了驗證系統(tǒng)是否滿足客戶的要求。...
11、脾氣化配置效用凸起。 8、安詳確實的售后辦事本事; 6、獨(dú)到的項目權(quán)限操作把持機(jī)制和流程審批機(jī)制; 4、多維度、多主線的項目管理方式; 1、以項目為主線的管理方式; 不過...
北京軟件開發(fā)公司軟件定義技術(shù)使SAN存儲性能擴(kuò)展成為可能...
北京軟件開發(fā)公司對于幫助企業(yè)擴(kuò)大業(yè)務(wù)規(guī)模、降低成本和獲取專業(yè)人才至關(guān)重要。然而,選擇合適的離岸開發(fā)合作伙伴可能是一項艱巨的任務(wù)。本文將探討選擇定制軟件外包公司時的七個關(guān)鍵考慮因素...
北京軟件開發(fā)公司創(chuàng)造了新的可能性,技術(shù)對人,企業(yè),政府和社會有意義的影響。擁有廣泛的技術(shù)組合,涵蓋各個行業(yè),個人系統(tǒng),軟件,服務(wù),和它的基礎(chǔ)設(shè)施,該公司為客戶提供...
軟件開發(fā)公司通過demo學(xué)習(xí)OpenStack開發(fā)——單元測試...
?