中文

安全异味弥漫移动应用服务器

密码学与安全 2021-08-17 v1

摘要

[背景] Web 通信在网络空间中无处不在,该领域的安全风险具有破坏性。[目的] 我们分析了六种安全异味在移动应用服务器中的普遍程度,并从安全角度调查了这些异味带来的后果。[方法] 我们使用一个现有数据集,其中包含 3376 个 Android 移动应用中使用的 9714 个不同 URL。我们在 14 个月内对这些 URL 进行了两次访问,并调查了 HTTP 头部与主体。[结果] 我们发现超过 69% 的被测应用遭受三类安全异味,且未受保护的通信与错误配置在服务器中非常普遍。此外,源代码与版本泄露,或缺乏更新策略,使应用服务器暴露于安全风险。[结论] 糟糕的应用服务器维护严重妨碍安全性。

关键词

引用

@article{arxiv.2108.07188,
  title  = {Security Smells Pervade Mobile App Servers},
  author = {Pascal Gadient and Marc-Andrea Tarnutzer and Oscar Nierstrasz and Mohammad Ghafari},
  journal= {arXiv preprint arXiv:2108.07188},
  year   = {2021}
}

备注

ACM / IEEE International Symposium on Empirical Software Engineering and Measurement (ESEM 2021)