当前位置:首页 > 报告详情

2018年移动APP第三方SDK漏洞挖掘实战.pdf

上传人: 云闲 编号:95558 2021-01-01 34页 1.76MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要探讨了移动APP中第三方SDK的安全问题。SDK作为黑盒,无法审计其安全性,在应用中集成SDK会引入更多攻击面。文章指出,第三方SDK存在漏洞,可能导致应用被绕过沙盒限制,访问私有组件,推送恶意消息,诱导访问钓鱼网站,获取短信验证码,访问用户隐私数据,甚至执行任意代码。例如,某些推送SDK指导开发者添加导出的Receiver,导致攻击者可以构造恶意推送消息,利用导出的Receiver弹出钓鱼通知。另外,分享类SDK也存在问题,如通用拒绝服务漏洞,应用密码锁绕过,以及越权开启调试模式等。文章呼吁开发者提升安全意识,接入SDK前评估其安全性,及时关注SDK版本更新,并在应用发布前进行安全性测试。
"第三方SDK漏洞如何影响移动应用安全?" "如何评估和选择安全的第三方SDK?" "移动应用开发者应如何提升安全意识?"
客服
商务合作
小程序
服务号
折叠