新工具可检测Android应用中的不安全安全做法《56之窗网》
标王 热搜: 贷款  深圳    医院  用户体验  网站建设  机器人  贵金属  桂林市  五角大楼 
 
 
当前位置: 首页 » 资讯 » 行业资讯 » 热点新闻 » 正文

新工具可检测Android应用中的不安全安全做法

放大字体  缩小字体 发布日期:2020-11-10 13:07:49  来源:互联网  作者:56之窗网  浏览次数:193

Columbia Engineering的计算机科学家首次表明,可以分析成千上万个Android应用程序如何使用加密技术,而无需掌握应用程序的实际代码。团队的新工具CRYLOGGER可以判断Android应用何时不正确使用加密技术-它检测到Android应用中所谓的“加密滥用”。当获得安全加密应遵循的规则列表(由专家密码学家和组织(例如NIST和IETF)制定的定义安全标准以保护敏感数据的准则时,CRYLOGGER将检测到违反这些规则的情况。

Android应用程序使用加密算法来保护用户的数据(例如信用卡号,密码,社会保险号等)的安全。如果使用正确,则加密技术可以使敏感数据变得难以理解,从而保护了敏感数据。每种密码算法都适用于特定情况,并且需要配置特定参数。但是,应用程序和库开发人员可能会通过使用恒定键,弱密码或错误配置其他特定参数来滥用此类算法的应用程序编程接口(API)。

研究的主要作者卢卡·皮科博尔博尼(Luca Piccolboni)说:“选择正确的算法并配置其参数对于确保用户数据的安全至关重要,但这需要对密码学有所了解。” 由计算机科学教授Luca Carloni建议的学生。“算法选择错误和/或参数配置错误会导致数据泄露。”

CRYLOGGER是第一个通过运行应用程序而不是分析其代码来检测密码滥用的工具。这种新方法将在5月23日至27日于2021年IEEE安全与隐私研讨会上发表的论文中进行描述。除Piccolboni和Carloni外,该论文还由计算机科学系副研究员Giuseppe Di Guglielmo撰写,计算机科学副教授,网络安全专家Simha Sethumadhavan。

 
关键词: Android应用

  以上就是【新工具可检测Android应用中的不安全安全做法】全部内容,更多资讯请关注56之窗网。
 

本文地址:http://hot.ffsy56.com/newsdetail510340.html


版权与免责声明:以上所展示的信息由网友自行发布,内容的真实性、准确性和合法性由发布者负责。56之窗网对此不承担任何直接责任及连带责任,56之窗网仅提供信息存储空间服务。任何单位或个人如对以上内容有权利主张(包括但不限于侵犯著作权、商业信誉等),请与我们联系并出示相关证据,我们将按国家相关法规即时移除。
 
推荐图文
最新新闻
点击排行

新闻投稿、广告联系客服QQ: