Android安全编码规范可分为Android平台上特有的(Android-Only)、C、Java三个方面的安全编码规范。

Android-Only

敏感信息不要保存到外部存储中,除非做了加密。

外部存储包括SDK卡、Android/obb目录、挂载到PC的Android设备存储。 Android4.1以前的版本外部存储文件是任意读的,Android 1外部存储文件是任意写的。Android1  到Android4.3,只有赋予了WRITE_EXTERNAL_STORAGE permission权限才能写外部存储文件。从Android4.4开始,基于目录的文件分组和权限才实现,app只能 管理/读/写应用PackageName目录下的文件。

基于以上权限控制的缺失时,外部存储区域的文件能够被其他app读写。

因此,除非事先作了加密,开发者不要把敏感数据存储在外部存储设备。因为无法保证外部存储文件的可用性、完整性、机密性。

限制应用敏感数据的content provider访问权限

在API LEVEL16及以下的版本,content provider组件的android:exported默认值为public,除非显示设置android:exported="false".

在API LEVEL17及以上版本,content provider组件的android:exported默认值为private.

在 API LEVEl 8及以下版本,即使显式设定了android:exported=false,content provider组件依旧可以被其他应用访问。

阻止webView通过file:schema方式访问到本地敏感数据

如果加载了恶意的file:schema url来源,通过js(当setJavaScriptEnabled(true))能够攻击到目标应用:

1.WebSettings#setAllowFileAccessFromFileURLs被允许,本地任意文件能够被恶意js通过XMLHTTP访问file:schema获取到

2.WebSettings#setAllowUniversalAccessFromFileURLs被允许,任意文件(包括本地和http/https)能够被恶意js获取到

防护方法:

1.禁用file:schema(webView.getSettings().setAllowFileAccess(false);)

2.对于需要使用file:schema的,禁止file协议调用js(webView.getSettings().setJavaScriptEnabled(false);)

不要广播敏感信息

如果消息广播和接受在同一个应用中的时候,使用LocalBroadcastManager替代。这样其他应用就接收不到广播信息了,减少敏感信息泄露的风险。

不要把敏感信息打印到LOG中

在Android4.0之前,获得READ_LOGS权限的应用可以读取所有应用的LOG输出。在Android4.1起,应用只能读取自己的LOG输出。但是,如果把Android设备连接到PC上,依旧可以获取到所有应用的LOG内容。

不要对恶意的intents给出URI权限

过滤掉恶意的intents

对Services的exported进行合适的设置,根据情况做权限控制

对Activity设置exported属性为false,尤其是敏感的Activity,或者对CallingActivity进行白名单过滤

总之,对内部使用的组件,显示的设置exported属性为false

应用发布前确保android:debuggable 属性设置为false

谨慎使用addJavascriptInterface,除非设置min API LEVEL>=17

防护建议:

Android>=17,允许js被调用的函数必须以@JavascriptInterface进行注解,因此不受影响;

对于API LEVEL < 17,尽量不要使用addJavascriptInterface,如果一定要用,那么:

1)使用https协议加载URL,使用证书校验,防止访问的页面被篡改挂马

2)对加载URL做白名单过滤、完整性校验等防止访问的页面被篡改;

3)如果加载本地html,应该会HTML内置在APK中,以及对HTML页面进行完整性校验

使用Android的AES加密算法时,不要使用默认的加密模式ECB

Cipher cipher = Cipher.getInstance( "DES/ECB/NoPadding" )

加密模式:ECB、CBC、CFB、OFB等,其中ECB的安全性较弱,将会使相同的明文在不同时候会产生相同的密文,容易遭到字典攻击,安全性不够高。建议使用CBC模式。

具体可参考:

http://www.freebuf.com/news/special/56506.html

使用NDK创建文件时,限制文件权限

使用NDK创建的文件,默认权限为-rw-rw-rw-。

防护建议:

1)使用umask去掉对应的权限

2)使用open(),设置对应的权限范围

不要使用loopback来通信敏感数据

loopback,就是与localhost 的端口建立网络连接,不应该来进行敏感数据通信。因为其他应用也可以获得这些数据,造成敏感信息泄露。

建议使用Android 的IPC机制,比如HttpsURLConnection或者SSLSocket类。

android程序安全编码向导,Android安全编码规范相关推荐

  1. android 程序运行不了,Android程序运行时,真机不能用

    Android程序运行时,真机不能用 下列情况均发生在手机"开发人员选项"内已经选择了USB调试的情况下. 一.Android Device chooser中不显示真机 [查找原因 ...

  2. android 程序 读logo,制作Android启动Logo

    一.去除Embedded Linux 的开机光标: 在内核的当前目录进入到drivers/video/console/fbcon.c文件 将static void fb_flashcursor(voi ...

  3. android程序内下载文件,android文件下载代码 android程序 里如何编写下载代码

    android开发文件下载在手机报错 package cc.download; import android.app.Activity;import android.os我比任何人都懂你不会真的陪我到 ...

  4. android程序自动卸载软件,Android应用静默安装和卸载

    App的静默安装和卸载 Android系统本身提供了安装卸载功能,但是api接口是@hide的,不是公开的接口,所以在应用级别 是无法实现静默安装和卸载的,要实现静默安装和卸载需要是系统应用,要有系统 ...

  5. android程序更改pdf文件格式,Android根据pdf模板生成pdf文件

    1 public voidFillPdfTemplate(String id) {2 android.icu.text.SimpleDateFormat simpleDateFormat = 3 ne ...

  6. 运行android程序时显示stop,Android系统.应用程序关闭时WorkManager是否正在运行?

    我想安排每晚数据库更新.所以我使用新的Android WorkManager.我的理解是,一旦安排它将始终独立于应用程序的生命周期在后台运行. 是对的吗?我的第一次测试显示Work只在应用程序运行时执 ...

  7. android程序包不存在,Android应用开发Android studio 错误: 程序包 不存在

    本文将带你了解Android应用开发Android studio 错误: 程序包 不存在,希望本文对大家学Android有所帮助. " Android studio 错误: 程序包 不存在 ...

  8. android 程序 共享文件,如何从Android智能手机访问Windows共享文件夹 | MOS86

    为了从Android设备访问Windows PC上的共享文件,您可以使用名为ES File Explorer File Manager的第三方应用程序.在此之前,您必须检查您是否有足够的权限访问数据. ...

  9. android 程序退出函数,调查android logcat进程退出原因

    问题最终的logcat进程退出的原因是log buffer size设置过小导致,默认size为256KB, 将buffer size设置为4MB后,后面就再没有出现过logcat中断的情况: 修改的 ...

最新文章

  1. skiplist跳表的 实现
  2. 系统升级到10.13之后cocoapods安装失败问题解决办法
  3. 如何分析apache日志[access_log(访问日志)和error_log(错误日志)]
  4. 2014\Province_C_C++_B\6 奇怪的分式
  5. Unity Hub安装Android Build Support报错:Failed to delete old Unity Android Supprtinstallation files
  6. 计算机知识产权 教学目标,计算机教学设计模板
  7. java 模拟post上传文件_Java模拟post请求上传文件
  8. 前端—每天5道面试题(十二)
  9. 评分卡模型开发(七)--基于逻辑回归的标准评分卡实现
  10. opencv国内快速下载
  11. 矩阵的伴随矩阵的伴随矩阵
  12. 如何在线修改图片分辨率?怎么调整300dpi分辨率?
  13. 爬虫 and 数据分析 | 一万条b站评论看工作细胞
  14. 电子产品检验-检验中心
  15. 基于航空RFID行李处理应用方案
  16. 读书《AB实验:科学归因与增长的利器》(刘玉凤)
  17. 八皇后问题(dfs)
  18. OPENCV CV_64FC1含义
  19. php k线15分钟 30分钟,5分钟K线、15分钟K线、30分钟K线和60分钟K线
  20. linux内核版本查询

热门文章

  1. Python面向对象——继承
  2. 车牌识别算法库EasyPR的编译实战
  3. Oracle 写存储过程的一个模板还有一些基本的知识点
  4. RSA加解密用途简介及java示例
  5. 【操作系统/OS笔记06】虚拟内存、覆盖、交换
  6. C#笔记15 反射、特性、序列化和动态编程
  7. index.php上传到服务器找不到站点,ThinkPHP上传到服务器出现404,未找到index.php模板等问题...
  8. 虚拟化平台cloudstack(7)——新版本的调试
  9. 【Unity3d】【项目学习心得】从资源服务器下载资源(二)
  10. OpenCV读取视频并获得相关属性信息