A前瞻官网
前瞻网
a 当前位置: 前瞻网 » 资讯 » 产经

苹果用户笑安卓,小程序方便却有风险,还好被上海科技大学解决了

分享到:
 CHEN • 2021-04-27 18:10:34 来源:前瞻网 E5340G0
100大行业全景图谱

2

微信小程序的兴起和流行让手机厂商看到了免安装应用的前景,许多厂商推出了轻应用、免安装应用等功能。但是,这个功能可能会使系统承受被入侵的风险。

安卓系统上定义了深度链接这种特殊的链接。深度链接将控制流从一个网页导向一个手机上的应用程序。由于自身缺陷,谷歌在安卓6.0版本之后,推出了更加安全的应用链接。

与深度链接不同的是,应用链接必须是类似http(s)://...这样的格式,并且系统强制了针对应用链接的相关验证。但是,由于免安装应用的存在,针对应用链接的验证可以很容易就被绕过。

就此,上海科技大学信息学院唐宇田课题组与合作者在安卓系统安全方面展开合作。

研究人员在真实环境下演练了攻击方案。通过对40万个谷歌应用商店中的应用程序进行调研,研究人员发现约30%的程序会受到此攻击的影响,其中不乏一些非常著名的应用软件。

研究人员不仅发现了现有安卓系统中的致命漏洞,也和Google、Oppo等众多移动应用、设备厂商共同解决了这一问题,填补了漏洞。该项工作受到了谷歌安卓安全团队的高度评价。

此研究由上海科技大学、香港理工大学、悉尼科技大学等单位协作完成,上海科技大学为第一完成单位。

本文来源前瞻网,转载请注明来源。本文内容仅代表作者个人观点,本站只提供参考并不构成任何投资及应用建议。(若存在内容、版权或其它问题,请联系:service@qianzhan.com) 品牌合作与广告投放请联系:0755-33069875 或 hezuo@qianzhan.com

p13 q0 我要投稿

分享:

品牌、内容合作请点这里:寻求合作 ››

前瞻经济学人微信二维码

前瞻经济学人

专注于中国各行业市场分析、未来发展趋势等。扫一扫立即关注。

前瞻产业研究院微信二维码

前瞻产业研究院

如何抓准行业的下一个风口?未来5年10年行业趋势如何把握?扫一扫立即关注。

前瞻经济学人 让您成为更懂趋势的人

想看更多前瞻的文章?扫描右侧二维码,还可以获得以下福利:

  • 10000+ 行业干货 免费领取
  • 500+ 行业研究员 解答你的问题
  • 1000000+ 行业数据 任君使用
  • 365+ 每日全球财经大事 一手掌握
  • 下载APP

  • 关注微信号

前瞻数据库
企查猫
前瞻经济学人App二维码

扫一扫下载APP

与资深行业研究员/经济学家互动交流让您成为更懂趋势的人

下载APP
前瞻经济学人APP

下载前瞻经济学人APP

关注我们
前瞻经济秀人微信号

扫一扫关注我们

我要投稿

×
J