第二百零八章:两大系统的漏洞(1 / 3)
“欢迎大家的到来,在会议开始之前,我司为各位合作伙伴和友商准备了一份报告单,总结以往的成绩。”
董琦出现在台前,这般说道。
于程东倒是有些诧异的望了一眼。
“那小子不出来?”
心头嘀咕了一句,他的注意力就被董琦身后大屏幕上的内容吸引了。
“由于安卓系统开源的特殊性,且用户可以绕开所有应用安全性监督机制自行安装应用程序。
我司对安卓系移动应用程序做全面安全检查时发现
客户端漏洞
60%的漏洞在客户端。
89%的漏洞无需物理访问即可利用。
56%的漏洞无需管理员权限就可以利用。
服务端漏洞
服务端组件漏洞既能存在于应用程序代码中,也可以出现在应用程序保护机制中。
我司已在19年最近一次【界碑】更新中修复并优化以下问题。
传输层安全性不足问题。
在保证信息完整性的和安全传输的前提下,加密并保护敏感通信,所有需要身份验证的连接都已经加密,
应用程序缓存数据安全措施缺乏。
用户所有的敏感数据可以通过主应用程序代码或第三方框架从应用程序缓存中泄漏。设备很容易丢失或被盗;许多用户没有锁定他们的设备。能够直接访问物理设备的攻击者就可以查看缓存的数据。
【界碑】基于移动互联网平台千亿量级攻击而创建的威胁模型,可以防止这种情况出现。
用户社交软件数据缓存、键盘按键缓存、日志记录、复制或粘贴缓存、应用程序背景、浏览器ok对象都以受到保护。
管理员权限引发问题。