安全异味弥漫移动应用服务器
密码学与安全
2021-08-17 v1
摘要
[背景] Web 通信在网络空间中无处不在,该领域的安全风险具有破坏性。[目的] 我们分析了六种安全异味在移动应用服务器中的普遍程度,并从安全角度调查了这些异味带来的后果。[方法] 我们使用一个现有数据集,其中包含 3376 个 Android 移动应用中使用的 9714 个不同 URL。我们在 14 个月内对这些 URL 进行了两次访问,并调查了 HTTP 头部与主体。[结果] 我们发现超过 69% 的被测应用遭受三类安全异味,且未受保护的通信与错误配置在服务器中非常普遍。此外,源代码与版本泄露,或缺乏更新策略,使应用服务器暴露于安全风险。[结论] 糟糕的应用服务器维护严重妨碍安全性。
引用
@article{arxiv.2108.07188,
title = {Security Smells Pervade Mobile App Servers},
author = {Pascal Gadient and Marc-Andrea Tarnutzer and Oscar Nierstrasz and Mohammad Ghafari},
journal= {arXiv preprint arXiv:2108.07188},
year = {2021}
}
备注
ACM / IEEE International Symposium on Empirical Software Engineering and Measurement (ESEM 2021)