SF
移动安全防护技术
移动安全防护技术
注册登录
关注博客
注册登录
主页
关于
RSS
Android安全之Https中间人攻击漏洞
YAQ御安全
2016-09-19
阅读 3 分钟
6.3k
HTTPS,是一种网络安全传输协议,利用SSL/TLS来对数据包进行加密,以提供对网络服务器的身份认证,保护交换数据的隐私与完整性。中间人攻击,Man-in-the-middle attack,缩写:MITM,是指攻击者与通讯的两端分别创建独立的联系,并交换其所收到的数据,使通讯的两端认为他们正在通过一个私密的连接与对方直接对话,但事实...
Android安全开发之WebView中的地雷
YAQ御安全
2016-09-06
阅读 5 分钟
4.5k
在Android开发中,经常会使用WebView来实现WEB页面的展示,在Activiry中启动自己的浏览器,或者简单的展示一些在线内容等。WebView功能强大,应用广泛,但它是天使与恶魔的合体,一方面它增强了APP的上网体验,让APP功能更多样化,另一方面它也引入了很多的安全问题。在过去几年WebView中被披露的重大漏洞包括了任意代码...