Open Access Open Access  Restricted Access Subscription Access

普遍存在之行動裝置應用程式漏洞

江格 ,
黃昌平 ,
高培晟 ,
王勝德 ,

Abstract


隨著科技及網路傳輸的發展,利用手機與無線網路進行資料交換、傳播,甚至商業資料的傳輸,如網路銀行、電子下單與購物網站已日漸普及,在此同時,敏感資訊傳輸的安全性成了重要的課題,以求兼顧科技帶來的便利性與安全性的平衡。由於多數App應用程式為廠商自行開發或外包,因此邁向資訊安全將是一條充滿挑戰的道路。儘管各類手機App的資安問題不勝枚舉,我們將以常見的傳輸加密(SSL)為例,以實例證明政府或銀行等大型組織所發佈之App軟體並未正確執行SSL加密傳輸協定,將可能造成極嚴重的個資外洩。因多數應用程式App開發者沒有資安背景,造成手機應用程式類似的漏洞為數眾多,我們希望藉此機會提醒資安人員正視此類問題的普遍性及嚴重性,除了防止個資外洩,也保護組織的敏感資訊,我們最後會針對此類問題提供有效建議、稽核方針與解決方案。

Keywords


App應用程式; 行動裝置漏洞; SSL加密傳輸協定

Citation Format:
江格 , 黃昌平 , 高培晟 , 王勝德 , "普遍存在之行動裝置應用程式漏洞," Communications of the CCISA, vol. 20, no. 4 , pp. 1-8, Oct. 2014.

Full Text:

PDF

Refbacks

  • There are currently no refbacks.





Published by Chinese Cryptology and Information Security Association (CCISA), Taiwan, R.O.C
CCCISA Editorial Office
E-mail: ccisa.editor@gmail.com