應用程式防護

應用程式安全措施包含以下:

  • 應用程式安全檢測
    • 任何應用程式都有可能有瑕疵或是弱點
      • 安全程式開發(secure programming):直接嘗試消除程式瑕疵的方法
      • 安全檢測:嘗試在有瑕疵程式存在的情況下保護系統資源不受危害
    • 使用者、程式設計者與系統管理員對於程式安全的認知不同
    • 可依病毒的特性對程式進行檢測
    • 可依靠工具的輔助進行檢測
  • 行動應用程式(App)安全
    • 攻擊者可循傳統的技術進行病毒的感染
    • 攻擊者可運用反向工程的技術來變造原來的程式,將變造後的App上傳到程式商店引誘使用者下載
    • 不允許App索取過多行動裝置上的敏感資訊,例如:通訊錄、行事曆、座標位置、郵件、簡訊內容等。
    • 不要在手機裡儲存重要資料,不要下載不明App,保護自己個資與財務安全