- 2
- 0
- 约2.87千字
- 约 14页
- 2016-03-01 发布于重庆
- 举报
AppsPlayground Automatic Security Analysis of Android Applications
安卓支付安全 Yan Chen * Lab for Internet and Security Technology(LIST) 大纲 背景 安全威胁 解决方案 * 背景 * 安全威胁 银行卡(信用卡) 盗卡 恶意交易 网上支付平台 账号密码被盗 校验码泄露:手机短信被拦截,或者手机SIM被盗 协议或者应用漏洞,不花钱或者少花钱交易 恶意交易 * 解决方案——银行卡盗卡 风控监测 位置信息 购买行为 价格 种类 数量 绑定指纹? * 解决方案——网上支付平台 风控监测——“安全大脑” 位置 行为 关系 偏好 设备 账号 指纹(华为已与支付宝合作) * 解决方案——网上支付平台 系统层短信隔离 电话验证码 * 风控机制对比 * 互联网产品 安全手段 处理方案 支付宝 位置、行为、关系 偏好、设备、账号 停止交易,账号锁定,人工确认 微信 验证签名 逆向的APP会冻结账号 网易游戏,百度,QQ 位置信息,安全产品(将军令、手机令牌,绑定手机),手工二维码确认 锁定账号,人工解锁 各系网银 绑定手机,密保产品(U盾),动态登陆 锁定账号,柜台人工解锁 电商平台安全 不安全WIFI AppCracker 在WIFI层可以截获所有的数据包,有可能获取明文数据,或者破解简单加密之后的数据 B2C商务网站攻击 * 电商协议一个攻击模型 How to Shop for Free Online--Security Analysis of Cashier-as-a-Service Based Web Stores. SP 2015 这是一个攻击网站的模型 在2011年的时候北美众多B2C网站存在这个BUG 我们在研究是否中国B2C的网站存在这些BUG * 调研的参考文献 Wang R, Chen S, Wang X F, et al. How to Shop for Free Online--Security Analysis of Cashier-as-a-Service Based Web Stores[C]//Security and Privacy (SP), 2011 IEEE Symposium on. IEEE, 2011: 465-480. Chen E Y, Chen S, Qadeer S, et al. Securing Multiparty Online Services via Certification of Symbolic Transactions[J]. 2015. Lu L, Li Z, Wu Z, et al. Chex: statically vetting android apps for component hijacking vulnerabilities[C]//Proceedings of the 2012 ACM conference on Computer and communications security. ACM, 2012: 229-240. Cai F, Chen H, Wu Y, et al. AppCracker: Widespread Vulnerabilities in User and Session Authentication in Mobile Apps[C]//Security and Privacy (SP), 2015 IEEE Symposium on. IEEE, 2015. NopCommerce. / ecshop. / shopex. / hishop. / Rui Wang, Shuo Chen, XiaoFeng Wang. Signing Me onto Your Accounts through Facebook and Google: a Traffic-Guided Security Study of Commercially Deployed Single-Sign-On Web Services. IEEE Symposium on Security and Privacy, 2012. * 调研的参考文献 Luyi Xing, Yangyi Chen, XiaoFeng Wang, and Shuo Chen, InteGuard: Toward Automatic Protection of Third-Party Web Service Integrations, in Network Distributed System Security Symposium (NDSS), February 2013. Rui Wang, Yuchen Zhou, Shuo Chen, Shaz Qadeer, David Ev
您可能关注的文档
- 51 朱红亮唐云书画鉴定方法探析.pdf
- 5卡式法血型鉴定交叉配血的注意事项.ppt
- 5领导的哲学思维与中国的管理智慧.ppt
- 6 甲烷乙烯乙炔的制备和性质. .ppt
- 6. 陈兰钦 福州大学城纸质图书馆际互借服务的现状及发展对策.doc
- 6.4.1 分析移动互联网的发展现状与趋势.doc
- 6.CT中角度采样数目与图像重建质量关系的模拟研究.PDF
- 6.环境中噪声的测定.ppt
- 6.论阿里巴巴的营销策略 .ppt
- 600MW 超临界机组全程给水自动控制系统的控制策略.pdf
- 《JBT 7874-2015 种植机械 术语》专题研究报告:标准解构与产业未来洞察.pptx
- 《JBT 3377-2018木工机用直刃刨刀》专题研究报告.pptx
- 《JBT 5389.1-2016滚动轴承 轧机用滚子轴承 第1部分:四列圆柱滚子轴承》专题研究报告.pptx
- 《JBT 447-2015活塞推料离心机》专题研究报告.pptx
- 《JBT 9070-2017空调用通风机叶轮 平衡》专题研究报告.pptx
- 《JBT 10336-2017滚动轴承 补充技术条件》专题研究报告.pptx
- 《JBT 10532-2017一般用吸附式压缩空气干燥器》专题研究报告.pptx
- 《JBT 3274-2017煤用反击式破碎机》专题研究报告.pptx
- 《JBT 3884-2017自动弯曲机》专题研究报告.pptx
- 《JBT 4178-2016印刷机术语》专题研究报告.pptx
最近下载
- 《GB/T 38271-2025塑料 聚苯乙烯(PS)、抗冲击聚苯乙烯(PS-I)、丙烯腈-丁二烯-苯乙烯(ABS)及苯乙烯-丙烯腈(SAN)树脂中残留苯乙烯单体含量的测定 气相色谱法》.pdf
- 刑事诉讼法(西南政大)中国大学MOOC 慕课 期末考试答案.docx VIP
- (正式版)H-J 1079-2019 固定污染源废气 氯苯类化合物的测定 气相色谱法(正式版)(正式版).docx VIP
- 一种多酶级联反应催化蔗糖生产异麦芽酮糖醇的方法及其应用.pdf VIP
- 美国膳食指南(2025-2030)解读课件PPT.pptx
- 2025版护理文书书写规范PPT课件(完整版).pptx
- 2025年组织生活会个人对照检查发言材料.docx VIP
- 心功能不全护理查房.pptx VIP
- 2025年房地产经纪人房产议价经典案例分析之“法律纠纷预防”专题试卷及解析.pdf VIP
- 2025年无人机驾驶员执照自动驾驶模式数据链通信原理专题试卷及解析.pdf VIP
原创力文档

文档评论(0)