十年网站开发经验 + 多家企业客户 + 靠谱的建站团队
量身定制 + 运营维护+专业推广+无忧售后,网站问题一站解决
最近,监听事件在国际上闹得沸沸扬扬,而在此之前的央视3.15晚会上也曝光了某些不良厂商利用手机APP监听手机用户的短信、通话记录等隐私数据的内幕,手机APP应用的安全问题一时间成为人们关注的焦点。为此国家安全部、科技部、工信部等多部委正在积极制定移动应用统一的安全规范,而目前则明令禁止国家机关、涉密单位等部署移动应用接入办公专网、内网的信息系统。
专业领域包括网站设计、成都网站建设、商城网站制作、微信营销、系统平台开发, 与其他网站设计及系统开发公司不同,成都创新互联公司的整合解决方案结合了帮做网络品牌建设经验和互联网整合营销的理念,并将策略和执行紧密结合,为客户提供全网互联网整合方案。
在协同办公领域有些厂商为了经济利益或者出于吸引客户眼球,而推荐客户使用手机客户端(APP模式)软件来进行网上办公,但对于手机及移动端APP普遍存在的安全问题并无有效的解决方案或有意忽略,致使客户的内部办公数据甚至是单位内部的机密信息处于极大的安全隐患之中。
在当前技术及使用环境下,手机OA(APP)应用面临的主要安全问题如下:
1. APP可以被任何用户反编译,代码可以任意修改
APP相当于在用户手机上安装了一套软件,这套软件不能自成一体,必须调用服务器的接口获取数据,从而在手机上展示;安装了APP的用户都有机会将其反编译并修改,从而深入研究了解系统的业务逻辑并随心所欲的获取服务器任意数据。而B/S架构的程序文件全部安装在服务器上,客户端无法获取任何代码,服务器都有防火墙、防入侵等软硬件安全措施层层保障,普通用户要想获得系统程序文件几部不可能。单从这一点看APP应用毫无安全性可言。
2. 非法软件侵入
因为手机属于个人并且联网,在浏览网页下载应用的过程中不知不觉就可能被安装了各种非法软件甚至病毒木马,有些无良厂商在安装手机应用的过程中后台自动植入其后门软件,这些软件窃取窃听数据信息都是在后台不知不觉中进行的,用户毫不知情,数据就可能已经被人获取分析利用了。
3. 人为恶意窃取数据
单位中不少人特别是领导对于andriod、ios等复杂的安装配置操作并不熟悉,往往需要系统管理员或者其他精通技术的人来协助其安装配置,如果系统管理员心思不正悄悄安装了窃听或木马软件在其手机,那么将来此领导的通话、其处理的工作审批等都将被非法获取,其个人乃至整个单位都处于极大的安全隐患之中。
4. 数据安全保密性无保障
一般使用手机APP应用时人们都习惯设置自动登录,这样一旦手机被他人使用或者丢失等情况发生时,办公系统中单位内部数据或机密信息无疑将被泄露。
5. 单位机密信息传播范围无法控制
因为手机具有移动的特点,所以通信信号非常不稳定,所有手机APP应用软件一般都会把系统数据下载到手机设备中保存,从而实现系统的连贯性,这样一来本来只能在单位内部传阅的文件、资料、审批单据等就可能因为手机的移动而被扩散到了任意地点,给单位内部的信息安全造成威胁。
6. 智能手机操作系统的技术积累不够,系统漏洞多
智能手机操作系统的漏洞缺陷众多,因此,andriod、ios等主流操作系统几乎不到一年时间就会推出一个大版本的升级计划,手机APP一般无法及时修改更新,如果出现安全漏洞将会给单位的信息安全造成损失。(比特网)
用HTTPS通信,另外APP往服务器接口发送的参数带token,还要加上签名,服务器端验签名(以防参数被篡改),校验token;同时加上时间戳,防止重放。(签名算法、密钥的分配安全存储要设计好)
对服务器接口要有监控,监控到异常情况要有处理方案。
不安全
消息推送,相机/麦克风的访问权限,访问位置和文件。
不少的APP拿到这个权限之后,会给你推送各种各样的不必要信息,重要的是,会在后台不断的接受信息,不仅占用运存空间,而且还很耗电。除了社交类软件,最好不要给其他的APP授权。一般来说,这个权限只有导航地图才需要,大部分的软件都用不到的,可以不给就不给,毕竟获取你的地理位置需要在后台不断刷新,既耗电又不安全。
最好的办法是用比较靠谱的服务器安全软件,其实现在市面上好多,本人用的是云锁。它实现了对服务器的多端防护(PC、web、APP等),而且占用系统资源特别小,值得一用。