色视频www在线播放国产成人 _亚洲第一激情av_在线播放豆国产99亚洲_国产亚洲精品福利_午夜伦全在线观看_这里只有精品丝袜_欧美少妇精品_欧美成人午夜电影_成人在线免费观看黄色_欧美日韩亚洲综合一区二区三区_欧美高清xxxxxkkkkk_久久精品国产99久久6

通付盾移動(dòng)應(yīng)用剪切板防護(hù):App用戶隱私的反監(jiān)聽守護(hù)者

隱私保護(hù),對(duì)App“越界”說不!

早在今年2月份,抖音海外版TikTok就因?yàn)榘l(fā)生高頻率讀取剪貼板內(nèi)容的問題飽受指責(zé),TikTok方面解釋稱這是他們的反垃圾策略,為了應(yīng)對(duì)目前機(jī)器人水軍大量通過腳本來實(shí)現(xiàn)復(fù)制粘貼批量輸出垃圾內(nèi)容的現(xiàn)狀。但不可否認(rèn)的是,這一策略很容易傷及無辜,給人一種TikTok在監(jiān)控自己聊天內(nèi)容的感覺。以致TikTok近日不得不提交新版本,刪除該反垃圾郵件功能,以消除任何潛在的誤解。類似的情況還出現(xiàn)在全球職場(chǎng)社交平臺(tái)LinkedIn領(lǐng)英,前段時(shí)間也因?yàn)槌Wx取/復(fù)制用戶剪切板信息被用戶難以接受。

經(jīng)過技術(shù)人員的詳細(xì)測(cè)試,發(fā)現(xiàn)包括QQ、微信、知乎等大多數(shù)移動(dòng)軟件都存在頻繁讀取剪切板內(nèi)容的情況。今年的蘋果全球開發(fā)者大會(huì)WWDC上,蘋果方面公布的iOS 14中也默默加入了可在應(yīng)用訪問剪貼板時(shí)向用戶發(fā)出警報(bào)這項(xiàng)功能。

信息泄露,不起眼的剪切板做了什么

事實(shí)上我們?cè)谌粘J褂?span id="v4777zb" class="wpcom_keyword_link">手機(jī)的過程中,難免會(huì)復(fù)制一些重要的信息,比如地址,手機(jī)號(hào),驗(yàn)證碼,身份證號(hào)碼,甚至銀行賬戶和密碼等。而我們所復(fù)制的信息都會(huì)進(jìn)入到剪切板,由于剪切板的設(shè)計(jì)初衷更多是為用戶提供便捷操作功能,它本身的清理機(jī)制并不能保證信息的安全和信息使用操作權(quán)限,這就導(dǎo)致用戶隱私無法得到有效的安全保障。

應(yīng)用程序獲取剪貼板的目的通常可以分為“功能”、“跳轉(zhuǎn)”與“信息”這三個(gè)大類。

“功能”指的是某些應(yīng)用程序在實(shí)現(xiàn)特定操作流程中必須使用剪貼板,比如一些“劃詞翻譯”的軟件。

“跳轉(zhuǎn)”功能,想必大家應(yīng)該非常熟悉了,“fu致這行話”這種淘口令想必大家都有見過。

“信息”功能,也是用戶最常用到的操作,用來作為復(fù)制/粘貼、信息傳遞等手段。

正常場(chǎng)景下這三種情況都是可以理解的,因?yàn)樗麄兪褂眉糍N板的行為本質(zhì)上由用戶授權(quán)或者主動(dòng)操作,但是如果應(yīng)用過度去讀取用戶剪切板,甚至非法去監(jiān)控/獲取剪切板內(nèi)容,即軟件在前臺(tái)或后臺(tái)、公開或私下收集我們剪切板內(nèi)的資料,以用來進(jìn)行精確推廣、用戶畫像甚至個(gè)人信息出售等行為,就會(huì)給用戶帶來隱私和安全威脅。

安全防護(hù),雙劍在手心不抖

我們不能斥責(zé)用戶不注意個(gè)人信息保護(hù),相反,對(duì)于App運(yùn)營(yíng)方或者開發(fā)者本身來說,如何用合適的技術(shù)手段去保護(hù)用戶的個(gè)人隱私和信息安全顯得更加重要。這些保護(hù)手段涉及到剪切板的操作權(quán)限、操作范圍、信息安全保護(hù)以及在App的各種狀態(tài)下不同的保護(hù)機(jī)制等各個(gè)方面。

通付盾移動(dòng)加固團(tuán)隊(duì)針對(duì)移動(dòng)應(yīng)用中關(guān)于剪切板使用的安全隱患問題進(jìn)行定點(diǎn)定向的方案研究和技術(shù)研發(fā),提供了Android和iOS雙系統(tǒng)下的剪切板防護(hù)方案。

Android

Android剪切板防護(hù)方案主要目的是實(shí)現(xiàn)在App內(nèi)部環(huán)境可以任意復(fù)制粘貼,但是內(nèi)部復(fù)制的內(nèi)容是無法在App外部環(huán)境進(jìn)行粘貼,有效地防止了剪切板數(shù)據(jù)的泄露,也能夠保證App內(nèi)部的重要信息無法被其他App竊取。

在Android環(huán)境下,對(duì)剪切板的操作是通過ClipboardManager來實(shí)現(xiàn)的,因此我們主要通過對(duì)ClipboardManager進(jìn)行攔截,實(shí)現(xiàn)對(duì)“獲取剪切板數(shù)據(jù)”和“設(shè)置剪切板數(shù)據(jù)”方法的相對(duì)控制權(quán),以實(shí)現(xiàn)保護(hù)目的。核心流程如下圖所示。

通付盾加固-Android剪切板防護(hù)方案技術(shù)方案示例圖

當(dāng)用戶在App內(nèi)部進(jìn)行復(fù)制操作時(shí),系統(tǒng)會(huì)將數(shù)據(jù)保存至剪切板。此時(shí)我們會(huì)將內(nèi)容存至數(shù)據(jù)庫(kù),并且將剪切板的內(nèi)容清空處理。

當(dāng)用戶在App內(nèi)部進(jìn)行粘貼時(shí),便將數(shù)據(jù)庫(kù)中內(nèi)容提取出來,返回要粘貼的內(nèi)容。

在整個(gè)復(fù)制/粘貼過程中,整個(gè)App內(nèi)部剪切板的內(nèi)容會(huì)保持清空狀態(tài)。同時(shí),存儲(chǔ)至數(shù)據(jù)庫(kù)中的內(nèi)容經(jīng)過加解密系統(tǒng)處理后,會(huì)以密文形式存放,以明文狀態(tài)進(jìn)行回顯以保證用戶本身正常使用。

此外,該操作不會(huì)影響App外部剪切板的內(nèi)容,當(dāng)用戶在App外部進(jìn)行復(fù)制粘貼時(shí),可以進(jìn)行正常操作。既不影響用戶體驗(yàn),也不會(huì)泄露App內(nèi)部的隱私數(shù)據(jù)。

實(shí)現(xiàn)效果

1.不影響正常使用剪切板的同時(shí),保障剪切板隱私數(shù)據(jù)不會(huì)被惡意監(jiān)聽;

2.數(shù)據(jù)存儲(chǔ)采用加解密操作,大大增加了信息的安全強(qiáng)度。

iOS

iOS對(duì)剪切板的防護(hù)主要涉及以下3點(diǎn):

1.對(duì)剪切板緩存的數(shù)據(jù)進(jìn)行加密處理,增加數(shù)據(jù)破解讀取的難度,實(shí)現(xiàn)攻擊者即使劫持了剪切板也無法輕易獲取真實(shí)的數(shù)據(jù)。

2.在應(yīng)用程序進(jìn)入后臺(tái)時(shí)對(duì)剪切板緩存的數(shù)據(jù)進(jìn)行清理,防止緩存的數(shù)據(jù)被第三方惡意使用;

3.應(yīng)用返回前臺(tái)時(shí)重新進(jìn)行賦值操作,保證剪切板在應(yīng)用內(nèi)部可正常使用,提高用戶體驗(yàn)。

iOS剪切板的保護(hù)一方面是通過對(duì)UIPasteboard的攔截來實(shí)現(xiàn),并且改寫了其獲取剪切板數(shù)據(jù)和設(shè)置剪切板數(shù)據(jù)的方法。核心流程圖如下圖所示。

通付盾加固-iOS剪切板防護(hù)方案技術(shù)方案示例圖

當(dāng)采用復(fù)制操作時(shí),系統(tǒng)會(huì)將數(shù)據(jù)保存至剪切板。此時(shí)我們將存儲(chǔ)的數(shù)據(jù)調(diào)用加解密系統(tǒng)進(jìn)行加密操作。當(dāng)用戶在應(yīng)用內(nèi)部進(jìn)行粘貼時(shí),將需要粘貼的數(shù)據(jù)調(diào)用加解密系統(tǒng)進(jìn)行解密并返回。

在此過程中,整個(gè)應(yīng)用內(nèi)部剪切板中的內(nèi)容是經(jīng)過數(shù)據(jù)加密處理的。此外,該操作不會(huì)影響應(yīng)用外部剪切板的操作,當(dāng)用戶在應(yīng)用外部進(jìn)行復(fù)制粘貼時(shí),可以進(jìn)行正常操作。既不影響用戶體驗(yàn),也不會(huì)泄露應(yīng)用中的隱私數(shù)據(jù)。

iOS剪切板的保護(hù)另一方面是對(duì)應(yīng)用生命周期狀態(tài)的改變進(jìn)行監(jiān)聽,當(dāng)監(jiān)聽到程序進(jìn)入后臺(tái)操作時(shí),將剪切板緩存的數(shù)據(jù)保存到本地,并對(duì)剪切板進(jìn)行清空處理,保證第三方應(yīng)用無法訪問當(dāng)前應(yīng)用的剪切板數(shù)據(jù)。當(dāng)監(jiān)聽到程序返回前臺(tái)時(shí),將剪切板數(shù)據(jù)調(diào)用加解密系統(tǒng)進(jìn)行加密處理,如果剪切板數(shù)據(jù)為空則將本地?cái)?shù)據(jù)賦值到剪切板中。保證應(yīng)用內(nèi)部數(shù)據(jù)的一致性,完整性。

實(shí)現(xiàn)效果

1.對(duì)現(xiàn)在iOS14的剪切板保護(hù)功能進(jìn)行了擴(kuò)充,并填補(bǔ)了iOS14 以下版本剪切板保護(hù)的空白;

2.保證了應(yīng)用剪切板數(shù)據(jù)的安全性,增加了攻擊者破解的難度;

3.保證了當(dāng)前應(yīng)用剪切板使用的數(shù)據(jù)一致性,完整性。

(0)
上一篇 2020年7月15日 15:05
下一篇 2020年7月15日 15:10
婷婷无套内射影院| 亚洲视频在线a| 日本成人精品| 91精品国产麻豆国产自产在线| 玩弄中年熟妇正在播放| 久久夜色精品| 91久久伊人青青碰碰婷婷| 国产美女视频一区二区| 精品福利一二区| 9色在线视频| 婷婷综合另类小说色区| 成人免费在线观看网站| av资源网一区| 国产又粗又长又爽视频| 日韩黄色在线观看| 精品一区二区国产| 欧美va久久久噜噜噜久久| 久久久久久久影院| 国产精品天堂蜜av在线播放 | 视频一区二区三区中文字幕| 国产精品人成电影| 亚洲制服一区| 97国产真实伦对白精彩视频8| 久久亚洲精品人成综合网| 亚洲人成网站免费播放| caoporn-草棚在线视频最| 日韩免费性生活视频播放| 国产鲁鲁视频在线观看特色| 欧美福利电影网| 菠萝菠萝蜜在线观看| 欧美一级二级在线观看| 色呦呦视频在线观看| 精品免费日韩av| 日本不良网站在线观看| 亚洲老板91色精品久久| 精品成人免费一区二区在线播放| 日韩精品久久久久久福利| 白浆视频在线观看| 亚洲午夜性刺激影院| 国语自产精品视频在线看抢先版结局| www.欧美精品| 中文字幕视频精品一区二区三区| 九九热最新视频//这里只有精品 | 日本中文字幕在线播放| 欧美日韩一区国产| 最新日本在线观看| 亚洲欧美日韩成人| 国产999精品在线观看| 欧美高跟鞋交xxxxxhd| 九九精品久久| 亚洲精品日产aⅴ| 久久久久国产精品一区三寸| 一二三四中文字幕| 国产三级一区二区| 免费观看又污又黄在线观看国产| 欧美伊人久久久久久久久影院 | 夜夜躁日日躁狠狠久久88av | 理论不卡电影大全神| 亚洲欧美中文在线视频| 国产一区二区视频在线看| 欧美做受高潮电影o| 欧美日本一区二区高清播放视频| 欧美国产二区| 成人国产精品免费观看动漫| 簧片在线免费看| 日本久久一区二区三区| 国内精彩免费自拍视频在线观看网址 | 777亚洲妇女| 免费成人直播| 国产91成人在在线播放| 伊人精品成人久久综合软件| 超薄肉色丝袜足j调教99| 中文字幕综合网| 国产激情视频在线| 欧美激情免费在线| 国产精品豆花视频| 91免费国产精品| 亚洲成人动漫一区| 欧美aa在线| 国产精品福利网站| 日韩精品国产欧美| 成人在线播放网站| 日韩欧美成人一区二区| 欧美精品密入口播放| 亚洲福利av| 亚洲国产精品一区二区尤物区| av丝袜在线| 国产精品视频久久久久| 国内精品写真在线观看| 日本一二区视频| 一区二区三区视频在线| 自拍欧美日韩| av网站在线观看不卡| 欧美自拍丝袜亚洲| jazzjazz国产精品麻豆| 三区精品视频观看| 亚洲一二三级电影| 人人玩人人添人人澡欧美| 成人免费91在线看| 国产亚洲综合av| 2024最新电影在线免费观看| 日本欧美国产在线| 风流少妇一区二区| av文字幕在线观看| 国产精品久久久久久久久借妻| 成人午夜激情影院| h网站久久久| 国产精品主播视频| 日本一区二区三区久久久久久久久不 | 久久久久在线观看| 麻豆成人久久精品二区三区小说| 日韩男人天堂| 欧美久久久精品| 国产麻豆精品在线| а天堂8中文最新版在线官网| 91成人在线观看国产| 99久精品国产| 久久毛片亚洲| 亚洲欧洲精品在线观看| 欧美日精品一区视频| 亚洲人成亚洲精品| 久久精品99国产| 亚洲欧洲日产国码av系列天堂| 在线成人亚洲| 三级视频在线| 国产欧美日韩免费| 国产精品私房写真福利视频| 97精品国产99久久久久久免费| 亚洲国产精品一区在线观看不卡 | 天天操天天色综合| 久久久久高潮毛片免费全部播放| 无码粉嫩虎白一线天在线观看| 欧美一级一区二区| 午夜精品影院| 国产三级av在线| 欧美一级黄色网| 国产欧美一区视频| 日本一区二区中文字幕| 六月婷婷激情综合| 亚洲精品自产拍| 激情久久五月天| 久操av在线| 亚洲视频在线二区| 欧美精品一区二区三区久久久 | 欧美成人午夜剧场免费观看| 国产精品69久久久久水密桃| 亚洲女同志freevdieo| 四虎永久在线精品免费一区二区| 欧美一区二区三区视频| 久久婷婷激情| av美女在线观看| 国产精品99久久久久久大便| 日韩欧美电影一区| 日本人妖一区二区| 精品极品在线| 国产激情片在线观看| 中文字幕日韩高清| 久久一区二区三区四区| 国产+成+人+亚洲欧洲在线 | 日韩一区二区久久久| 粉嫩高潮美女一区二区三区| 欧美电影h版| 成熟丰满熟妇高潮xxxxx视频| 久久国产精品99国产精| 国产精品你懂的在线欣赏| 妖精一区二区三区精品视频| 香港日本韩国三级| 999日本视频| 日韩精品中文字幕一区 | 中文日本在线观看| 免费在线一区二区| 亚洲欧美在线播放| 国产亚洲午夜高清国产拍精品| 久久99视频| 成年人在线看| 日日噜噜夜夜狠狠久久丁香五月| 精品国产依人香蕉在线精品| 亚洲色图一区二区| 欧美在线日韩| 亚洲欧洲日本韩国| 少妇人妻互换不带套| 成人黄色片网站| 日韩欧美成人午夜| www久久精品| 小处雏高清一区二区三区| 羞羞网站在线免费观看| 天堂…中文在线最新版在线| 国产精彩精品视频| 欧美大片在线观看一区| 91麻豆成人久久精品二区三区| 日韩欧美国产精品综合嫩v| 日本大胆在线观看| 亚洲娇小娇小娇小| 蜜桃麻豆www久久国产精品| 色诱女教师一区二区三区| 亚洲福利视频导航| 国产一区二三区| 日韩欧美国产精品综合嫩v| 亚洲第一av| 水莓100国产免费av在线播放|