Cyber Security Academy · Pelajaran

Lanskap Ancaman Seluler

Risiko pada iOS dan Android

Pelajaran 1 dari 413 langkah

Lanskap Ancaman Seluler adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Mengapa Keamanan Seluler Penting

Ponsel menyimpan pesan, foto, perbankan, dan identitas kita.

Konsentrasi data sensitif tersebut menjadikan aplikasi seluler target utama penyerang, baik pada iOS maupun Android.

Aplikasi Berjalan di Lingkungan Bermusuhan

Berbeda dari peladen yang Anda kendalikan, aplikasi seluler berjalan di perangkat yang mungkin dimiliki penyerang.

Penyerang dapat memeriksa, memodifikasi, dan memasang instrumentasi pada aplikasi dengan bebas, sehingga perangkat itu sendiri tidak dapat dipercaya.

iOS vs Android

iOS lebih dibatasi dengan proses peninjauan yang ketat, sedangkan Android lebih terbuka dan berjalan di banyak perangkat.

Keduanya memiliki isolasi kotak pasir untuk memisahkan aplikasi, tetapi setiap platform memiliki risikonya sendiri.

Kotak Pasir Seluler

Setiap aplikasi berjalan dalam kotak pasir, terpisah dari aplikasi lain dan sistem.

Hal ini membatasi kerusakan, tetapi kelemahan dalam aplikasi atau izin yang lemah tetap dapat membuka data pengguna.

Penyimpanan Data Tidak Aman

Salah satu risiko utama seluler adalah menyimpan data sensitif dalam bentuk teks terbuka di perangkat.

Token atau kata sandi yang disimpan dalam berkas biasa dapat dibaca jika perangkat hilang, dicuri, atau telah memperoleh akses sistem tingkat tinggi.

Komunikasi Tidak Aman

Data yang berjalan menuju peladen dapat disadap melalui Wi-Fi publik.

Tanpa TLS yang tepat, penyerang dapat membaca atau mengubah lalu lintas dalam serangan perantara.

Rekayasa Balik

Penyerang dapat membongkar aplikasi untuk mempelajari cara kerjanya.

Rekayasa balik ini mengungkap kunci tersembunyi, logika bisnis, dan kelemahan yang dapat mereka manfaatkan atau tiru.

Izin Berlebihan

Aplikasi yang meminta lebih banyak izin daripada yang dibutuhkan meningkatkan risiko.

Jika aplikasi disusupi, izin tambahan tersebut, seperti akses ke kontak atau lokasi, menjadi alat bagi penyerang.

Kode dan Pustaka Tidak Tepercaya

Aplikasi menggunakan banyak pustaka pihak ketiga.

SDK yang rentan atau berbahaya dapat membocorkan data atau membuka pintu belakang tanpa disadari pengembang.

Perangkat dengan Akses Sistem dan Perlindungan yang Dibobol

Perangkat Android yang telah memperoleh akses sistem tingkat tinggi atau perangkat iOS yang perlindungannya telah dibobol tidak lagi memiliki perlindungan bawaan platform.

Pada perangkat semacam itu, kotak pasir dan perlindungan penyimpanan yang diandalkan aplikasi mungkin tidak lagi berfungsi.

10 Risiko Seluler Teratas OWASP

OWASP memelihara daftar 10 Risiko Seluler Teratas yang paling umum.

Daftar ini memandu pengembang dalam menentukan prioritas, mulai dari penyimpanan yang tidak aman hingga kriptografi yang lemah dan manipulasi kode.

Pemeriksaan Singkat

Mengapa aplikasi seluler harus menganggap perangkat tempatnya berjalan sebagai perangkat yang tidak tepercaya?

Rangkuman

Aplikasi seluler berjalan di perangkat yang tidak tepercaya dan menyimpan data sensitif. Risiko utama mencakup penyimpanan yang tidak aman, komunikasi yang tidak aman, rekayasa balik, izin berlebihan, pustaka berisiko, dan perangkat dengan akses sistem tingkat tinggi.

10 Risiko Seluler Teratas OWASP memandu upaya perlindungan.

Gratis untuk memulai

Belajar Cyber Security Academy dengan tutor AI — gratis

Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.

Kursus
76
Pelajaran
303

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Lanskap Ancaman Seluler” gratis?

Ya — teks lengkap “Lanskap Ancaman Seluler” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Lanskap Ancaman Seluler”?

Risiko pada iOS dan Android Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Lanskap Ancaman Seluler” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Lanskap Ancaman Seluler
  2. Penyimpanan Data yang Tidak Aman
  3. Rekayasa Balik Aplikasi
  4. Pemrograman Seluler yang Aman
← Kembali ke Cyber Security Academy