首页(yè)> 技(jì )术观点 > 担心App数据泄密?这7项保护技(jì )术要做好!

担心App数据泄密?这7项保护技(jì )术要做好!

发布时间:2024-02-29
近年,App安(ān)全保护意识有(yǒu)一定提升,但仍有(yǒu)大量应用(yòng)未采取安(ān)全加固措施。根据爱加密联合天翼安(ān)全发布的《2023移动应用(yòng)安(ān)全观测报告》显示,全國(guó)2023上半年更新(xīn)的应用(yòng)中(zhōng)未采取技(jì )术安(ān)全保护措施的应用(yòng)占总量的88.03%,较往年有(yǒu)微幅降低。

《2023移动应用(yòng)安(ān)全观测报告》
移动应用(yòng)未采取技(jì )术安(ān)全保护措施或采取低强度加固,犹如羊入虎口,内存数据、本地数据、页(yè)面数据在众多(duō)攻击者面前裸奔。
爱加密移动应用(yòng)安(ān)全加固平台在加固后可(kě)协助用(yòng)户加强数据防护,本文(wén)将就Android数据防泄密、 App页(yè)面数据保护的7项技(jì )术进行解读,此外在数据保护领域还拥有(yǒu)密钥白盒和安(ān)全键盘,因篇幅有(yǒu)限本次不展开解读。

Android数据防泄密

1.内存数据
防止加固后APK运行时内存数据被读取。可(kě)实时监控进程状态和内存状态,监测到内存数据被读取风险时候,自动退出程序。
2.防内存数据修改
通过实时监测进程和内存状态技(jì )术,一旦监测到有(yǒu)内存数据修改行為(wèi)时,自动退出程序,可(kě)防止加固后APK运行时内存数据被修改。
3.防日志(zhì)泄露
爱加密加固技(jì )术可(kě)防止代码中(zhōng)的日志(zhì)输出信息泄漏。通过对系统日志(zhì)输出函数的拦截,阻止加固后APK包进行日志(zhì)输出函数的调用(yòng)和执行,以防止由于日志(zhì)信息泄漏造成的安(ān)全问题。经过爱加密工(gōng)具(jù)一键对应用(yòng)中(zhōng)的日志(zhì)输出函数进行拦截,然后让日志(zhì)输出函数失效。适用(yòng)于Java层和Native层的安(ān)卓所有(yǒu)日志(zhì)输出接口。

 

 

4.本地数据保护
爱加密拥有(yǒu)自研数据加密解密算法,可(kě)在Sharepreferences读写过程中(zhōng)的自动拦截加密、解密,并加密so库进行加固,混淆保护,防止算法本身被破解。

 

 

5.本地SQLite数据加密
爱加密可(kě)在用(yòng)户无感知的情况下对数据库透明加密解密操作(zuò),对数据库读写接口进行的托管,进行相应的加密解密功能(néng),并对算法so库进行加固,混淆保护,防止算法本身被破解

App页(yè)面数据保护

1.应用(yòng)防劫持
爱加密针对API的恶意监听风险,通过防界面劫持插件对组件进行全方位监听。通过Activity生命周期的监控检测,保证在Activity启动、变化、失焦时都做出准确判断,并对特殊场景的系统弹窗进行判断,减少因系统弹窗产(chǎn)生的误判。当发现劫持攻击时,弹出风险提示警告用(yòng)户不要在当前页(yè)面输入。
2.应用(yòng)防截屏
爱加密防截屏录屏技(jì )术通过调用(yòng)系统防截屏函数,实现对Activity截屏防护,让其无法捕获屏幕截图,如下图。
爱加密移动应用(yòng)安(ān)全加固平台為(wèi)开发者提供全面的移动应用(yòng)安(ān)全加固技(jì )术,包括Android应用(yòng)加固、iOS加固、游戏应用(yòng)加固、H5文(wén)件加固、微信小(xiǎo)程序加固、SDK加固和源对源混淆加固技(jì )术等技(jì )术,从根本上解决移动应用(yòng)的安(ān)全缺陷和风险,使加固后的移动应用(yòng)具(jù)备防逆向分(fēn)析、防二次打包、防动态调试、防进程注入、防数据篡改等安(ān)全保护能(néng)力。
爱加密作(zuò)為(wèi)國(guó)内知名(míng)的移动信息安(ān)全综合服務(wù)提供商(shāng),通过不断探索与实践,已覆盖政企、运营商(shāng)、金融、医(yī)疗、教育、能(néng)源等多(duō)个行业的安(ān)全业務(wù)场景。已成為(wèi)CNCERT、CNVD、CNNVD、CAPPVD支撑单位,并屡次获得监管部门感謝(xiè)函,技(jì )术实力备受认可(kě);未来将继续凭借自身技(jì )术优势、业務(wù)资质(zhì)优势、产(chǎn)品方案优势等,守护互联世界。
加入收藏