柯芬芬
摘 要:随着移动互联网技术的不断发展,移动支付、共享单车、短视频等相继出现在众人视野,与之相伴的各种高危漏洞也呈大幅上升的趋势。文章对当前流行的跨平台移动应用开发框架进行优缺点分析,然后对移动应用开发过程中可能存在的WebView安全漏洞提出一些防护措施。
关键词:跨平台移动应用;安全漏洞;WebView
中国互联网络信息中心(China Internet Information Center,CNNIC)发布的第44次《中国互联网络发展状况统计报告》[1] 显示:截至2019年6月,99.1%的网民更青睐于使用手机上网,庞大的移动用户意味着庞大的移动市场,因此各大企业纷纷将目光聚焦在移动应用开发市场。各类黑客经常以移动应用为目标,通过恶意获取不同消费者的个人信息和消费细节来从中牟利,迫使开发人员在构建移动应用程序时,需要密切关注移动应用的安全问题。
目前,iOS和Android占据了移动操作系统绝大多数的市场份额,如果开发人员想要开发一款支持多平台的移动应用,就必须针对iOS和Android这两个平台分别开发,企业付出的成本和时间会成倍增加。于是跨平台的概念走进了人们的视野。跨平台开发是指应用的开发与运行不依赖于操作系统和硬件环境,在一个系统下开发的应用,能同时运行于其他系统和平台中。跨平台开发是为了增加业务代码的复用率,减少因要适配多个平台所带来的工作量,从而降低开发成本,实现一套代码多端使用,也能够保证一致的用户体验。本研究分析了当前流行的跨平台移动应用开发技术的原理和优缺点,指出其在开发移动应用程序时可能存在的安全问题,并且提出了相应的安全防护措施。……