天威诚信:Https使用不当,APP也会遭遇安全风险
天威诚信:Https使用不当,APP也会遭遇安全风险
很多人的清晨都是从床头拿起手机开始的:打开最喜欢的社交软件,阅读新闻,翻朋友圈,听音乐,看视频,检查邮件,更新日历状态等等,而每个行为背后都对应了多款app。天威诚信
目前,全球有21亿人拥有智能手机,每年新上架的移动APP数量更是高达千万款。调研数据显示,25岁以上的成年人每天使用手机约264次,15-24岁的人约为每天387次,相当于每隔一分钟就要碰一次智能手机。你或许觉得这组数据难以置信,但事实的确如此,移动app已经深入到我们的生活和工作中。
然而,我们高度依赖的移动app,却并没有想象中的那么安全。根据Gartner的预测,75%的移动app甚至没有通过基本的安全测试,黑客倾向于利用移动app中已知的安全漏洞窃取敏感和机密信息。
更令人意想不到的是,腾讯安全中心在日常终端安全审计中发现,在Android平台中使用https协议的app绝大多数存在安全漏洞,可以直接导致https通讯中的敏感信息泄漏甚至远程代码执行。北京数字证书认证中心
https原本是为了加密网络通讯,避免敏感信息被第三方获取而设计的,而如今这些采用了https协议的移动端app却令https加密作用形同虚设,到底是什么原因呢?