Cyber Security Academy · Lektion

Hotbilden mot mobila enheter

Risker i iOS och Android

Lektion 1 av 413 steg

Hotbilden mot mobila enheter är en gratis lektion i Cyber Security Academy på CoddyKit. Detta är lektion 1 av 4. Du kan läsa vilka 3 lektioner som helst i den här lärvägen kostnadsfritt i sin helhet – därefter låser CoddyKit PRO upp alla lektioner, plus praktisk övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Den ingår i lärvägen för Cyber Security Academy, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Cyber Security Academy innehåller totalt 4 lektioner.

Varför mobil säkerhet är viktig

I telefoner finns våra meddelanden, foton, bankuppgifter och vår identitet.

Denna koncentration av känsliga data gör mobilappar till attraktiva mål för angripare, både på iOS och Android.

Appen körs i en fientlig miljö

Till skillnad från en server som ni kontrollerar körs en mobilapp på en enhet som angriparen kan äga.

Angriparen kan fritt inspektera, ändra och instrumentera appen, så själva enheten går inte att lita på.

iOS kontra Android

iOS är mer låst med en strikt granskningsprocess, medan Android är öppnare och körs på många olika enheter.

Båda har sandboxning för att isolera appar, men varje plattform har sina egna risker.

Mobilens sandbox

Varje app körs i en sandbox, isolerad från andra appar och systemet.

Detta begränsar skadan, men brister i appen eller svaga behörigheter kan fortfarande exponera användardata.

Osäker datalagring

En av de största mobilriskerna är att lagra känsliga data i klartext på enheten.

Tokens eller lösenord som sparas i vanliga filer kan läsas om enheten tappas bort, stjäls eller är rootad.

Osäker kommunikation

Data som färdas till en server kan avlyssnas på offentliga Wi-Fi-nätverk.

Utan korrekt TLS kan en angripare läsa eller ändra trafiken i en man-in-the-middle-attack.

Reverse engineering

Angripare kan ta isär en app för att studera hur den fungerar.

Denna reverse engineering avslöjar dolda nycklar, affärslogik och svagheter som angriparen kan utnyttja eller kopiera.

För många behörigheter

Appar som begär fler behörigheter än de behöver ökar risken.

Om appen komprometteras blir dessa extra behörigheter, till exempel kontakter eller platsinformation, verktyg för angriparen.

Otillförlitlig kod och otillförlitliga bibliotek

Appar tar in många tredjepartsbibliotek.

Ett sårbart eller skadligt SDK kan läcka data eller öppna en bakdörr utan att utvecklaren märker det.

Rootade och jailbreakade enheter

En rootad (Android) eller jailbreakad (iOS) enhet tar bort plattformens inbyggda skydd.

På sådana enheter kanske sandboxen och lagringsskydden som appen förlitar sig på inte längre fungerar.

OWASP Mobile Top 10

OWASP underhåller en Mobile Top 10-lista över de vanligaste riskerna.

Den vägleder utvecklare i vad som bör prioriteras, från osäker lagring till svag kryptografi och kodmanipulering.

Snabbkontroll

Varför måste en mobilapp behandla enheten den körs på som otillförlitlig?

Sammanfattning

Mobilappar körs på otillförlitliga enheter och innehåller känsliga data. Viktiga risker är bland annat osäker lagring, osäker kommunikation, reverse engineering, för många behörigheter, riskfyllda bibliotek och rootade enheter.

OWASP Mobile Top 10 vägleder försvarsarbetet.

Gratis att börja

Lär dig Cyber Security Academy med en AI-lärare – gratis

Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.

Kurser
76
Lektioner
303

Vanliga frågor

Är lektionen ”Hotbilden mot mobila enheter” gratis?

Ja – du kan läsa vilka 3 lektioner som helst i lärvägen Cyber Security Academy, inklusive ”Hotbilden mot mobila enheter”, kostnadsfritt i sin helhet här på webben. Därefter låser CoddyKit PRO upp alla lektioner, plus interaktiv övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Kursen i Cyber Security Academy innehåller totalt 4 lektioner.

Vad lär jag mig i ”Hotbilden mot mobila enheter”?

Risker i iOS och Android Ni övar på Cyber Security Academy med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.

Behöver jag någon erfarenhet för att börja lära mig Cyber Security Academy?

Du behöver inga förkunskaper. Utbildningen i Cyber Security Academy på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 1 av 4.

Hur lång tid tar lektionen ”Hotbilden mot mobila enheter”?

De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.

Kan jag skriva och köra kod i den här Cyber Security Academy-lektionen?

Ja. Varje Cyber Security Academy-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.

Alla lektioner i den här kursen

  1. Hotbilden mot mobila enheter
  2. Osäker datalagring
  3. Baklängeskonstruktion av appar
  4. Säker mobil kodning
← Tillbaka till Cyber Security Academy