(一)常见安全风险
- 木马控制用户手机
- 钓鱼App捕获用户账户信息
- 窃取转移用户资金
(二)安全保护措施
安全保护 | 内容 | |
1 | 实施移动App安全开发管理 | 提供咨询服务,帮助客户了解潜在安全风险、优化业务设计。 在App设计时,考虑应用安全问题。 开展移动安全编程培训,培养安全意识。 App增加安全防护功能,提供安全软键盘、防界面劫持、短信保护、清场等安全SDK和组件。 对源代码进行安全性检查及风险排查,减少代码安全漏洞 |
2 | 移动App网络通信内容安全加密保护 | 针对移动App应用通信协议进行加密保护,防止应用通信协议被逆向分析,防止各类刷单非授权客户端访问行为。本地文件加密保护。 |
3 | 移动App安全加固 | 对App进行安全加固,如dex加密、smali流程混淆、so文件加密、关键函数加密、增加反调试和反编译功能。 |
4 | 移动App安全测评 | 进行渗透性测试服务,挖掘移动应用安全漏洞,避免安全风险。 参照安全标准及信息安全等级保护标准要求进行合规核查 |
5 | 移动App安全监测 | ①钓鱼监测及响应。对App仿冒、钓鱼应用进行钓鱼监测及响应,快速举报下架 ②App漏洞监测及响应。监测移动设备、移动应用、服务器等新增、突发漏洞 ③盗版监测及响应。监测App应用分发渠道上出现的盗版应用,随时进行下架处理 ④移动威胁安全态势感知。捕获针对App的攻击行为,提供可视化数据分析平台及实时安全防控技术 |