iOS应用超半数存信息泄露风险,API安全成防护短板
创始人
2025-09-26 14:03:04
0

2025-09-26 08:40:38 作者:狼叫兽

9月26日,安全研究机构发布最新调查结果显示,超过一半的iOS应用程序存在敏感信息泄露隐患,这一比例高于安卓平台应用,后者相关风险占比约为三分之一。随着移动应用日益成为企业服务的重要入口,其背后所依赖的API接口正成为网络攻击的重点目标,由此引发的数据外泄与网络欺诈问题愈发突出。

所谓API,即应用程序编程接口,是不同软件系统之间实现数据交换与功能调用的桥梁。然而当前大量移动应用在不可信设备上运行API端点并执行核心调用逻辑,导致应用容易遭受篡改或逆向分析。攻击者可借此手段截取通信流量、修改程序行为,使恶意请求伪装成合法调用,绕过常规安全检测机制。

传统的防护措施如防火墙、网关、代理验证及API密钥认证等方式,难以应对发生在应用内部的深层攻击。即便部分应用启用了SSL证书绑定技术以防范中间人攻击,仍存在明显短板。数据显示,近三成安卓金融类应用和约两成iOS旅行类应用仍可被成功渗透。

此外,许多应用在终端设备上对敏感数据的处理方式存在缺陷,包括将机密信息输出至调试日志、存储于外部存储空间或采用不安全的本地存储机制,大大增加了数据被非法获取的风险。

研究还发现,整体应用中有31%会向远程服务器传输个人可识别信息,而在排名前百的应用中,这一比例上升至37%,其中不少数据未采取加密传输。部分嵌入式SDK被发现存在隐蔽行为,例如未经授权上传用户数据、记录操作行为、收集地理位置信息并发送至第三方服务器。

上述现象表明,即便应用来自正规渠道,仍可能存在严重安全隐患,用户隐私与企业数据安全面临持续威胁。

相关内容

热门资讯

国内期货夜盘开盘多数上涨,沪金... 2月25日消息,国内期货夜盘开盘多数上涨,沪金涨0.2%,沪银涨2.26%,沪铜涨0.42%,沪镍跌...
精气神被支扩“掏空” 如何“重... 广州中医药大学副校长、广东省中医院院长 张忠德教授 有问题问德...
昨日!兴动互娱辅助脚本ios下... 昨日!兴动互娱辅助脚本ios下载,朋友圈app辅助软件,妙计教程(有挂透视)-哔哩哔哩1)兴动互娱辅...
普及透视!wepoker买脚本... 普及透视!wepoker买脚本靠谱吗!盘点一款辅助器(有挂功能)-哔哩哔哩进入游戏-大厅左侧-新手福...
突发!丫丫陕西免费插件,途游四... 突发!丫丫陕西免费插件,途游四川好运符,机巧教程(有挂辅助)-哔哩哔哩1、丫丫陕西免费插件破解器简单...
教你透视!德州局HHpoker... 教你透视!德州局HHpoker透视脚本!记者揭秘辅助器(了解有挂)-哔哩哔哩1、德州局HHpoker...
有消息称!吉祥填大坑机制原理,... 有消息称!吉祥填大坑机制原理,旺旺填大坑透视挂,窍要教程(真的有挂)-哔哩哔哩1、每一步都需要思考,...
揭露透视!wepoker怎么提... 揭露透视!wepoker怎么提高运气!记者揭秘辅助挂(发现有挂)-哔哩哔哩1、下载好wepoker怎...
不少玩家反映!山西扣点子辅助器... 不少玩家反映!山西扣点子辅助器,九江讨赏辅助,方针教程(有挂透视)-哔哩哔哩亲,关键说明,山西扣点子...
关于透视!hhpoker是真的... 关于透视!hhpoker是真的还是假的!记者发布辅助工具(有挂教学)-哔哩哔哩1、金币登录送、破产送...