APP下载

面向Android系统的APP安全加固技术研究*

2021-12-26周元林张常泉邓国印

南方农机 2021年11期
关键词:用户系统

周元林 , 张常泉 , 邓国印

(江西科技学院,江西 南昌 330098)

随着社会与经济快速发展,移动设备已成为人们生活和工作中的重要组成部分。而占据了“半壁江山”的Android系统,在实际应用过程中经常会出现风险漏洞,这就导致用户个人信息极易被攻击者获取,轻则导致个人信息泄露,重则导致用户经济损失。在信息技术快速发展背景下,就需要结合实际情况制定相应的优化方案,通过合理的方式降低风险发生的概率,进而为用户个人信息与财产安全打下坚实基础。

1 Android平台脆弱性分析

1.1 平台架构的脆弱性

1.1.1 Linux提权攻击风险

在Android系统中,Linux是保证其正常运行的重要组成部分,其管理员账号Root若被攻击者获取,则在用户毫不知情的情况攻击者就可对系统内部的文件进行篡改。尽管Android系统在设计时并未将Root作为功能应用到系统中,但是因为系统自身的原因导致这一问题至今仍未得到解决,这也是Android系统最大的漏洞之一[1]。

1.1.2 非法的系统篡改

因Android系统运行过程中并未将系统镜像加载保护重视起来,用户很容易因一个误操作而导致木马入侵移动设备,这对普通用户来说还不能进行有效防范。

1.1.3 Apk的逆向破解

在Android系统运行的许多软件,在测试过程中发现可利用反编译的方式对其进行逆向分析,这导致系统应用安全风险进一步提高。

1.2 安全机制的脆弱性

1.2.1 伪造的应用签名

虽然在Android系统应用过程中有安全验证技术参与其中,但是Android系统应用的安全验证技术漏洞过于明显,若是攻击者想要对系统进行入侵,那么就可以通过极其简单的方式制造虚假应用签名,以直接避开系统验证。……

登录APP查看全文

猜你喜欢

用户系统
Smartflower POP 一体式光伏系统
WJ-700无人机系统
ZC系列无人机遥感系统
基于PowerPC+FPGA显示系统
半沸制皂系统(下)
连通与提升系统的最后一块拼图 Audiolab 傲立 M-DAC mini
关注用户
关注用户
关注用户
Camera360:拍出5亿用户