时间:2021-05-18
以安全测试中的软件权限和数据安全性为例,测试APP应用软件的方法如下:
1、扣费风险:短信、拨打电话、连接网络等。
2、隐私泄露风险:访问手机信息、联系人信息等。
3、对app的输入有效性校验、认证、授权、数据加密等方面进行检测。
4、限制/允许使用手机功能接入互联网。
5、限制/允许使用手机发送接收信息功能。
6、限制或使用本地连接。
7、允许使用手机拍照或录音。
8、限制/允许使用手机读取用户数据。
9、限制/允许使用手机写入用户数据。
10、限制/允许应用程序来注册自动启动应用程序。
数据安全性:
1、敏感数据,如密码等输入应用程序时,不会被存储,密码也不会被解码。
2、输入的密码将以隐藏形式显示。
3、密码、信用卡明细或其他的敏感数据将不被存储在它们预输入的位置上。
4、不同的应用程序的个人身份证或密码长度必须至少在4-8个数字长度之间。
5、处理信用卡明细或其它的敏感数据时,不以明文形式将数据写到其他单独的文件或者临时文件中。防止应用程序异常终止而又没有删除它的临时文件,文件可能遭受入侵者的袭击,然后被读取数据信息。
6、党建敏感数据输入到应用程序时,其不会被存储在设备中。
7、应用程序应考虑或者虚拟机器产生的用户提示信息或安全警告。
8、应用程序不能忽略系统或者虚拟机器产生的用户提示信息或安全警告,更不能在安全警告显示前,利用显示误导信息欺骗用户,应用程序不应该模拟进行安全警告误导用户。
9、在数据删除之前,应用程序应当通知用户或者应用程序提供一个“取消”命令的操作。
10、应用程序能够处理当不允许应用软件连接到个人信息管理的情况。
11、读写用户信息时,将会向用户发送操作错误的提示信息。
12、没有用户明确许可前不损坏删除个人信息管理应用程序中的任何内容。
13、数据库等重要数据被重写时及时告知用户。
14、合理的处理错误。
15、意外情况下应提示用户。
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
2、如何推广企业App应用软件。 在这个酒香也怕巷子深的时代,如果没有配套的后期App应用推广策略,再好的手机App软件也是很难得到更多的用户。因此,在开
开发app编程用编程开发和免编程两种方式。 APP开发,是指专注于手机应用软件开发与服务。App是application的缩写,通常专指手机上的应用软件,或称
首先来我们来说一下什么是源app。月神v{i}ps{s}8{7}9说的简单明白一点app就是应用软件现在主要指的都是iosmacandroid等系统下的应用软件
随着现在互联网的不断发展,以及移动设备的普及,APP应用软件的使用也越来越广泛,各式各样的APP应用软件几乎涵盖了人们日常的衣食住行,满足着人们各种各样的需
手机内存空间不够时需要多卸载几个应用软件来腾出空间,那么华为p30pro怎么批量卸载应用软件?小编为大家带来删除卸载应用软件的方法。华为p30pro如何批量卸载