导航:首页 > 软件大全 > 手机软件漏洞

手机软件漏洞

发布时间:2025-01-24 14:42:25

㈠ Android 应用有哪些安全漏洞

首先,题主询问“Android 应用”的安全漏洞,说到 Android 应用的安全漏洞,如果抛开系统设计问题,其主要原因是开发过程当中疏漏引起的。但其实也并不能把这些责任都怪在程序猿头上。所以本答案也将会对 Android 系统设计以及生态环境做一些阐述。(如果想了解 Android 恶意软件的情况,那就需要另开题目了。) 1. 应用反编译 漏洞:APK 包非常容易被反编译成可读文件,稍加修改就能重新打包成新的 APK。 利用:软件破解,内购破解,软件逻辑修改,插入恶意代码,替换广告商 ID。 建议:使用 ProGuard 等工具混淆代码,重要逻辑用 NDK 实现。 例子:反编译重打包 FlappyBird,把广告商 ID 换了,游戏改加插一段恶意代码等等。 2. 数据的存储与传输 漏洞:外部存储(SD 卡)上的文件没有权限管理,所有应用都可读可写。开发者把敏感信息明文存在 SD 卡上,或者动态加载的 payload 放在 SD 卡上。 利用:窃取敏感信息,篡改配置文件,修改 payload 逻辑并重打包。 建议:不要把敏感信息放在外部存储上面;在动态加载外部资源的时候验证文件完整性。 漏洞:使用全局可读写(MODE_WORLD_READABLE,MODE_WORLD_WRITEABLE)的内部存储方式,或明文存储敏感信息(用户账号密码等)。 利用:全局读写敏感信息,或 root 后读取明文信息。 建议:不适用全局可读写的内部存储方式,不明文存储用户账号密码。 3. 密码泄露 漏洞:密码明文存储,传输。 利用: root 后可读写内部存储。 SD 卡全局可读写。 公共 WiFi 抓包获取账号密码。 建议:实用成熟的加密方案。不要把密码明文存储在 SD 卡上。 4. 组件暴露 (Activity, Service, Broadcast Receiver, Content Provider) 漏洞: 组件在被调用时未做验证。 在调用其他组件时未做验证。 利用: 调用暴露的组件,达到某种效果,获取某些信息,构造某些数据。(比如:调用暴露的组件发短信、微博等)。 监听暴露组件,读取数据。 建议:验证输入信息、验证组件调用等。android:exported 设置为 false。使用 android:protectionLevel="signature" 验证调用来源。 5. WebView 漏洞: 恶意 App 可以注入 JavaScript 代码进入 WebView 中的网页,网页未作验证。 恶意网页可以执行 JavaScript 反过来调用 App 中注册过的方法,或者使用资源。 利用: 恶意程序嵌入 Web App,然后窃取用户信息。 恶意网页远程调用 App 代码。更有甚者,通过 Java Reflection 调用 Runtime 执行任意代码。 建议:不使用 WebView 中的 setJavaScriptEnabled(true),或者使用时对输入进行验证。 6. 其他漏洞 ROOT 后的手机可以修改 App 的内购,或者安装外挂 App 等。 Logcat 泄露用户敏感信息。 恶意的广告包。 利用 next Intent。 7. 总结 Android 应用的漏洞大部分都是因为开发人员没有对输入信息做验证造成的,另外因为 Intent 这种特殊的机制,需要过滤外部的各种恶意行为。再加上 Android 应用市场混乱,开发人员水平参差不齐。所以现在 Android 应用的漏洞,恶意软件,钓鱼等还在不断增多。再加上 root 对于 App 沙箱的破坏,Android 升级的限制。国内的 Android 环境一片混乱,惨不忍睹。所以,如果想要保证你的应用没有安全漏洞,就要记住:永远不要相信外面的世界。

㈡ 常见的手机病毒有哪些种类

1. 针对手弯困机BUG的病毒“移动黑客”:这种病毒专门针对手机中的软件漏洞,如手弯困机BUG,通过恶意软件入侵手机系统,窃取用户信息或对手机进行操控。
2. 针对移动通讯商的手机病毒“蚊子木马”:这种病毒主要针对移动通讯商,通过木马程序潜入手机,窃取用户通讯信息,甚至可能造成经济损失。
3. 通过“无红传送”蓝牙设备传播的病毒“卡比尔”,“Lasco.A”:这类病毒利用蓝牙技术的“无红传送”功能进行传播,一旦感染,可能会对手机系统造成严重破坏。
4. 利用短信或彩信进行攻击的“Mobile.SMSDOS”病毒:例如,针对西门子手机的“Mobile.SMSDOS”病毒,通过短信或彩信传播,导致手机系统崩溃,无法正常使用。
5. 手机病毒具有传染性和破坏性:手机病毒是一种计算机程序,具有传染性和破坏性,可以通过多种方式进行传播,如发送短信、彩信、电子邮件,浏览网站,下载铃声等。
6. 手机病毒可能导致多种问题:一旦感染手机病毒,可能会导致用户手机死机、关机、资料被删、向外发送垃圾邮件、拨打电话等,甚至还会损毁SIM卡、芯片等硬件。

阅读全文

与手机软件漏洞相关的资料

热点内容
手机制作电脑启动u盘 浏览:345
苹果微信双开软件 浏览:336
安卓手机软件吧 浏览:744
平板电脑长时间没充电 浏览:949
方正电脑光盘重装系统 浏览:825
台式电脑组装机配置 浏览:414
鲁班电脑硬件配置 浏览:61
苹果采音软件 浏览:1005
电脑上长的转折号在哪里 浏览:42
小米电脑怎么打开apk类型文件 浏览:883
苹果手机怎么上传视频到电脑 浏览:819
玩游戏配什么电脑 浏览:398
两个电脑屏幕有一个无信号 浏览:576
电脑wifi圆圈 浏览:265
电脑打灯怎么设置 浏览:934
电脑屏幕流星雨 浏览:141
手提电脑开机有反应但屏幕不亮 浏览:165
并联两个硬盘电脑不显示 浏览:498
电脑开机开一半就熄火 浏览:230
电脑第3阶段一直循环开机 浏览:480