咨詢郵箱?咨詢郵箱:service@yitianxinda.com 咨詢熱線?咨詢熱線:18101296137 微博 微信
軟件開發(fā)公司的iOS應用程序的安全性漏洞_北京軟件開發(fā)公司
發(fā)表日期:2015-09-08 16:25:16 ?? 文章編輯:宜天信達 ?? 瀏覽次數(shù):
 
軟件開發(fā)公司的iOS黑客有軍隊中的一句老話:“將軍們總是過去的戰(zhàn)爭,特別是如果他們已經(jīng)贏得了它。“很簡單,這意味著在準備下一種威脅,我們應該抵制太密切在過去的戰(zhàn)爭中戰(zhàn)斗在不同時期有不同的技術和環(huán)境。盡管法國被侵占馬其諾防線–完美防御進一步侵略戰(zhàn)德國,但幾乎無用的反對二戰(zhàn)德國閃電戰(zhàn)。
 
所以它是應用程序的安全性。在網(wǎng)絡時代的早期,仍有很強的經(jīng)典桌面漏洞如棧溢出和緩沖區(qū)溢出的恐懼?,F(xiàn)在,我們在移動應用的時代,世界的安全仍然停留在網(wǎng)絡安全領域。盡管事實上,它已經(jīng)超過兩年以來的OWASP組發(fā)布10大漏洞移動一些開發(fā)商認為,移動安全測試他們的應用程序。
 
上周,研究人員發(fā)現(xiàn)尚未對iOS應用的另一個漏洞類型。通過一個中間人的方法,攻擊者可以欺騙一個iOS應用程序和API對惡意URL的Web通信,不是一次而是永遠的事實。Ars Technica有攻擊的細節(jié),由安全組Skycure發(fā)現(xiàn),但總結很簡單。
 
事實證明,許多iOS應用沒有強有力的保護免受惡意301重定向為API調用。301重定向是一個基本的網(wǎng)絡命令,說,“這東西不在了。它在那兒吧。”網(wǎng)絡的主人使用它時,將內容從一個地方到另一個環(huán)節(jié)的工作順利,即使內容的地址變了。但如果我能影響你的應用程序的通信,并說“你的API是真的在我的惡意服務器,然后我在理論上可以攔截或修改所使用的應用程序的內容。因為301碼信號的一個永久重定向,您的應用程序將繼續(xù)我已不再直接干預經(jīng)過長時間的使用我的惡意服務器。
 
解決這個問題很簡單。確保你的應用程序使用SSL通信的明文代替。認為在這個時代,任何人都會使用加密API很奇怪,但這是很好的理由。通過將加密你的API的流量額外的步驟,你還要確保你的用戶只能看到正確的內容并沒有什么惡意或虛假。SSL證書是比較便宜的成本,軟件開發(fā)公司的應用程序因為安全問題失去信譽。
相關文章推薦
業(yè)務增長每天都會帶來新的需求。無法跟上步伐?軟件解決方案可以為您解決。除了簡化管理流程,它還增加了你的投資回報率、安全性以及可擴展性。此外,從長遠來看,它還能顯...
技術革命在全世界帶來了許多范式轉變。技術存在現(xiàn)已深深扎根于生活的幾乎每一個方面;隨著技術使用的增加,對離岸信息技術服務的需求也在增加。簡而言之,離岸信息技術服務...
在不斷變化的網(wǎng)絡安全領域,包括信息安全分析人員和首席執(zhí)行官在內的各個領域的IT專業(yè)人員面臨獨特的挑戰(zhàn)。從簡化安全調查問卷的回復到優(yōu)先考慮身份管理基礎,我們編譯了...
軟件開發(fā)是一個復雜的過程,涉及許多流程、組件和方法,它們必須協(xié)同工作才能成功。如果其中任何一個因素失敗,整個開發(fā)過程都可能受到阻礙。然而,在競爭激烈的生態(tài)系統(tǒng)中...
下一代工業(yè)進步被稱為工業(yè)4.0,旨在將傳統(tǒng)行業(yè)(如自動化)互聯(lián)互通并實現(xiàn)計算機化。工業(yè)4.0的目標是使工廠變得更加智能,提高適應性和資源效率,以及改善工廠之間供...
您正在尋找能夠將您令人驚嘆的應用程序想法變?yōu)楝F(xiàn)實的人。我應該聘請軟件公司還是兼職開發(fā)者?這可能是每個新晉產品所有者問自己的最常見問題。在開始開發(fā)過程之前,您需要...
北京軟件開發(fā)公司關于企業(yè)戰(zhàn)略規(guī)劃...
  北京軟件開發(fā)公司企業(yè)進銷存管理軟件企業(yè)系統(tǒng)特點:   ? 精密的權限保安設定,每個菜單權限均有瀏覽,新增,修改,審核,刪除,打印,顯示價目等多至十二個層次。 ...
讓我們面對現(xiàn)實吧,伙計們!用馬爾科姆的話來說,未來就是現(xiàn)在。然而,盡管現(xiàn)在70%的小型企業(yè)流量來自移動應用程序,但這些企業(yè)中只有不到四分之一真正利用了定制軟件開發(fā)的巨...
北京APP開發(fā)公司APP兒園親子平臺定制開發(fā)幼定制內容是依托于SAAS云業(yè)務為功能開發(fā)內核,基于SAAS模式,提供更多更靈活的功能擴展空間。...
北京宜天信達網(wǎng)絡科技有限公司 榮獲由北京市科技創(chuàng)新委員會、北京市財政委員會批準頒發(fā)的高新技術企業(yè)認定。 公司申報高新技術企業(yè)工作,是在公司各部門全力支持和總經(jīng)理的具體...
北京軟件開發(fā)公司了一個主動化的跨觀賞器兼容測試框架,以輕易維護主動化測試資產,北京軟件開發(fā)公司。估計接上去將以每年4500個的速度繼續(xù)增加...
?