×

Вы используете устаревший браузер Internet Explorer. Некоторые функции сайта им не поддерживаются.

Рекомендуем установить один из следующих браузеров: Firefox, Opera или Chrome.

Контактная информация

+7-863-218-40-00 доб.200-80
ivdon3@bk.ru

Безопасность Android-приложений

Аннотация

Нечаев С.В., Занин И.Ф., Беспалова Н.В., Ершов А.С., Хороводова Н.Ю.

Дата поступления статьи: 03.05.2025

В работе предлагается разработка собственного решения, позволяющего увеличить точность и полноту обнаружения уязвимостей в клиентской части Android-приложений. В ходе работы были определены основные актуальные угрозы для Android-приложений. В качестве основного метода исследования приложений был выбран метод динамического анализа, позволяющего провести тестирование безопасности приложения во время его работы, тем самым имитируя действия злоумышленника. Был разработан сканер обнаружения уязвимостей в клиентской части Android-приложений, который основывался как на динамическом, так и на статическом анализе. Приведены результаты полного тестирования разработанного программного обеспечения, в ходе которого детектированы различные проблемы безопасности. Разработанное программное обеспечение может быть внедрено в процессы жизненного цикла безопасной разработки программного обеспечения организации, для повышения уровня обеспечения целостности, конфиденциальности и доступности данных пользователя, хранимых Android-приложением. Проведенный анализ позволяет сделать выводы о наличии достаточно большого числа проблем безопасности в Android-приложениях, что может свидетельствовать об их низком уровне защищенности и как следствие, необходимости формирования комплексного решения для обеспечения безопасности Android-приложений, включающего в себя применение практик безопасной разработки и регулярных проверок безопасности.

Ключевые слова: безопасность Android-приложений, динамический анализ, статический анализ, обнаружение уязвимостей, сканер безопасности

2.3.6 - Методы и системы защиты информации, информационная безопасность

.