再論App的安全性

來源:互聯網
上載者:User

標籤:

現代人早已脫離不了智能手機,幾乎人手一機,常見人邊走邊滑,著實危險。大家用手機App購物,用網銀App付費,用股票App下單炒股,太方便了所以成了家常便飯。

 

沒錯,就是因為太方便,所以大多隻會留意好不好用,而鮮少有人會去留意是否夠安全。當然了,所謂夠不夠安全其實牽涉到許多方方面面,包括網路傳輸、密碼編譯演算法,還有後端伺服器也是整體安全的一環,在此我也不打算做學術研討,什麼資訊理論、密碼學..就先擺到一邊去,若要談這些,天就要黑了。咱們還是實際來看個App吧~

 

如所示,我們可以即時監看…哦,不對,要說我們可以即時觀察到這個網銀App操作過程中的一舉一動。包括輸入賬密的keystroke,即每一個輸入的字元,及後台伺服器的相關資訊,在左半部的視窗中都”看”的一清二楚。

 

若你/妳問我在缺少帳密的情況下,有沒有可能黑進某人的網銀賬戶?要分幾種情境來探討:

  1. 中間人攻擊-這可能性微乎其微,君不見各大廠都競相推行強制採用HTTPS,若想從中途攔截並破解HTTPS通訊內容,著實不易。各位試想,若那麼簡單的話,網銀早成了駭客的提款機了,而若成真,只要一被媒體揭露,那些銀行也不用混了,此時銀行也恐怕難逃倒閉的命運,因為客戶沒信心全跑光了~
  2. 黑入後端伺服器-這招直搗黃龍是絕對合理的,成不成就看有沒有做好防護了。
  3. 黑入手機-這招也不賴,但也非易事,在公眾場所之中較有希望,還得要他/她用的是公眾場所提供的Wifi才相對好動手。但也需要時間進行攻擊啊,若忙了老半天還沒打穿,那人已準備起身離去怎辦呢?只好請對方喝杯咖啡,再讓他/她多坐一會兒吧~
  4. 社交工程-這招是較不費事的,是較不需要技術含量的作為,但也要做點情搜工作才行。情搜工作做的好,再加上一張巧嘴跟對方聊上話,騙得相關重要訊息,所能達成的功效甚至可能比其它手法都來的好。
  5. “拿”到對方手機-這招堪稱天下無敵,若手機都落入本大俠手裡了,基本上有很多很多事可以做,就留待各位發揮想象空間吧~

再論App的安全性

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.