Qconn

移动APP背后的安全问题

讲师: 

现在已进入移动互联网时代,吃喝玩乐、办公支付等等各种应用都在抢占移动APP市场,由于安全无处不在的本质,在多年前就已经有少数人在研究移动APP的中木马、钓鱼等等,但很少有人想到移动APP安全跟WEB安全的关系,目前移动APP大多都有跟远程服务器交互,而且基本都是以WEB API服务的方式,这使得移动APP安全跟WEB安全绑的非常紧。但往往很多漏洞都发生在这些API接口上,再加上目前这块不是很受关注,导致大多数移动APP都没有在这块架设一些CDN、WAF、IPS等设备,使得存在漏洞的API接口完全裸露在互联网中。

本次我将分享:

1、移动APP市场安全现状

2、安卓APP的反编译及漏洞挖掘

3、利用移动APP渗透的各种“猥琐”思路

4、自动化移动APP安全漏洞挖掘的程序实现

安全宝安全团队主管
微博: @cnseay
个人主页:

尹毅,差点成码农的94年小伙,安全宝安全团队Leader,安全团队SafeKey创始人,Seay源代码审计系统作者,知名安全博客www.cnseay.com站长。

目前就职于安全宝,主要负责waf维护、数据分析、安全服务以及安全团队管理。

致力于WEB安全研究,喜欢代码审计,喜欢编程。