随笔分类 -  APP安全测试

摘要:检查是否在本地保存用户密码,无论加密与否 检查敏感的隐私信息,如聊天记录、关系链、银行账号等是否进行加密 检查是否将系统文件、配置文件明文保存在外部设备上 部分需要存储到外部设备的信息,需要每次使用前都判断信息是否被篡改 2. 文件权限 检查App所在的目录,其权限必须为不允许其他组成员读写 3 . 阅读全文
posted @ 2017-07-24 12:44 LLSix 阅读(481) 评论(0) 推荐(0)