美国及非美国 Android 电子商务应用的安全与隐私评估
密码学与安全
2025-10-15 v1
摘要
电子商务移动应用是全球金融交易的核心,其安全性和隐私性至关重要。本研究使用 MobSF、AndroBugs 和 RiskInDroid 对 92 个头部 Android 电子商务应用(58 个美国-based 应用和 34 个国际应用)进行分析。我们的分析显示,SSL 和证书漏洞十分普遍,其中约 92% 使用不安全的 HTTP 连接,平均 MobSF 安全评分为 40.92/100。在 77 个应用中识别出超权限许可。虽然美国应用在 manifest、代码和证书漏洞方面较少,但两组应用在网络相关问题方面表现相似。我们倡导在各地区采用更强、标准化和以用户为导向的安全实践。
关键词
引用
@article{arxiv.2510.12031,
title = {Security and Privacy Assessment of U.S. and Non-U.S. Android E-Commerce Applications},
author = {Urvashi Kishnani and Sanchari Das},
journal= {arXiv preprint arXiv:2510.12031},
year = {2025}
}