`

手机应用的信任关系(转载)

阅读更多

转自(http://www.sunote.info/category/android/

 

    前几天参加了支付和移动互联网峰会,写了一些想法 。这几天还在思考一个问题:如何才能信任一个手机应用呢?

对于基于网页的应用,这个问题比较好解决。我们在浏览器里打开某网站地址,可以通过检查URL是否正确,对于https的地址,还可以查看安全证书。如果这些都没有问题,就可以确认访问到的网站是我们希望的,而不是李鬼。

对于应用程序,有数字签名来保证一个程序是某开发者发布且没有被修改过。当确认签名没有问题的时候,就可以放心使用了。

看看上面两种情况,为什么能信任一个以前没有接触过的网页或应用呢?我觉得这是信任的传递过程。对于网页应用,首先,我信任使用的浏览器,才确定浏 览器展示给我的URL和安全证书是网页本身的;我信任安全证书签发机构,才信任证书的使用者。这是把对浏览器和证书签发机构的信任传递到网页上。对于应用 程序,我信任操作系统,才确定展示给我的数字签名的确是应用本身的;我信任数字签名签发机构,才信签名的使用者。这是把对操作系统和数字签名签发机构的信 任传递到应用上。

到了手机上,对于网页,没有什么差别,但对于应用来说,情况有所不同。

看看Android的情况。每个应用发布时都需要签名,但这个签名是应用开发者自己创建的签名,没有第三方机构签发。手机上的操作系统还是可以信任的,但操作系统并不能把应用的签名情况展示给用户。

单单对于一个应用本身,我无法确认是不是声称的开发者发布的。当我要找某银行的应用时,Google market上的应用都不一定可靠,因为任何人都可以发布一个声称是银行的应用。Google在发布环境基本没有审察,即使是钓鱼也会在Market上被 用户看到。这条路无法建立信任,我通常会到银行的官方网站,通过其提供的链接来下载应用。这相当与把对网站的信任传递到应用上。

在iPhone上,情况好一些。因为app store有发布前的审察机制,肯定不能100%过滤,但会提高钓鱼者成本。对于银行、交易相关应用,还是小心一些为好,最好也通过官方网站链接访问。

应用内支付IAP (In-App Purchase),问题就更大了。信任链在应用这就已经断掉了,应用的身份无法信任,我怎么能信任这个应用展示给我的支付界面呢?看到Paypal、 Alipay都在做这个工作,但就目前的情况来说,我不看好。对于钓鱼,恐怕都是事后处理,而不能在之前防范。有用户被钓鱼,自然不敢使用;有防范意识的 用户,知道钓鱼程序无法识别的话,可能会拒绝所有程序。这样,这个市场随着一些用户被钓鱼和一些用户增强防范意识,会变得越来越小。

App store也有IAP,但使用的是自己的支付手段,钓鱼者最多得到用户的app store帐号或者让用户用这个帐号购买一些东西,但交易后如果用户发现,可以向app store申诉。这样,钓鱼者即使钓鱼成功也未必能有收益,买卖就不划算了。这个方式并不是建立信任链,而是通过控制支付达到的。

但第三方支付就不这么容易了。Alipay似乎可以在其界面输入银行帐号密码来直接从银行转帐。钓鱼这可以仿造支付界面,骗取银行信息。对 Alipay来说,他的任何代码和服务器都没有参与这个行为,怎么能找他负责呢?银行也没有看到有这笔交易,除非用户在输入信息后立即发现问题,否则银行 也无法发现。

即使Alipay使用了淘宝的收货后确认付款的机制,也是有问题的,原因仍然是在于对应用没有信任。不像网页上,操作都是在淘宝/支付宝的域名下完 成,手机上的交易是在一个没有信任关系的应用里进行,我并不知道我的帐号信息发给alipay服务器的同时是否还被这个应用留了一份。不过,如果使用收货 后确认付款的机制加上OTP (one time password),应该就会安全了,因为即使应用留了一份帐号信息,也是无效的。

总之,由于手机系统的原因,信任不能传递到应用,仅仅在手机应用本身的支付是不安全的,要做的话,需要在手机之外打些补丁。

分享到:
评论

相关推荐

    详解:windows域的信任关系.docx

    #### 三、信任关系的应用场景 理解信任关系的性质及其在不同版本的Windows操作系统中的实现方式,对于有效地管理复杂的网络环境至关重要。 ##### 3.1 应用案例分析 - **跨域资源共享**:例如,在一个大型企业中,...

    微软安全零信任应用报告(Zero Trust Adoption Report).pdf

    这份微软安全零信任应用报告,即《Zero Trust Adoption Report》详细阐释了零信任安全策略的演进、实施要点、研究方法以及其在不同市场和行业的应用情况。 零信任安全模型是网络安全领域中的一个重大演进,其核心...

    基于关系信任的移动医疗服务创新策略研究.pdf

    作者指出,由于中国社会经济结构和历史文化传统,关系信任在中国社会中占据重要地位,尤其在移动互联网时代,这种信任通过社交应用得到强化。移动医疗行业的发展需要打破信任瓶颈,提升行业信任资源,以转变就医行为...

    零信任接口应用白皮书(2021)-互联互通打造开放生态.pdf

    零信任接口应用白皮书(2021)-互联互通打造开放生态.pdf

    零信任-各大安全厂商零信任解读集锦-44份PDF文件

    6. **应用安全**:介绍零信任应用程序访问(ZTNA)和无服务器计算等新兴技术,以及如何确保应用的安全性。 7. **合规性和标准**:与等保测评相关的合规性要求,如何将零信任理念融入现有的安全标准和法规中。 8. *...

    android https遇到自签名证书/信任证书

    这段代码创建了一个信任所有证书的TrustManager,并将它应用于OkHttpClient,这样就可以忽略证书验证问题。 2. 临时信任特定证书 另一种方法是在运行时临时信任一个自签名证书,但这种方法仅适用于调试和测试环境,...

    零信任实战白皮书.pdf

    系统介绍零信任产生背景、零信任原则、标准化进展、零信任与传统边界安全理念的比较、零信任参考架构、零信任实现方案、零信任应用场景、零信任落地指引、行业客户案例等内容

    【android开发】手机应用管理器的实现(完整版)

    之前几篇文章我们介绍了如何去获取手机应用程序列表,已经实现对应用程序的一些操作:运行、卸载、分享。这个三个功能相对是比较简单,对于如何实现对一个应用程序加锁,这个相对复杂一点。在一些情况下,我们想对一...

    使用社会关系信任进行推荐

    本研究工作旨在通过有效结合协同过滤技术与社交信息来克服上述挑战,特别是通过信任关系来改善推荐系统的性能。 信任关系是指用户之间基于相互了解和信赖程度的社交联系。利用这种信任关系可以提高推荐系统的质量。...

    开放分布式环境中信任管理综述.pdf

    2. 信任关系的建立和维护:信任关系的建立涉及信任的初始化和更新,信任的维护则需要考虑到信任衰减、信任撤销等问题。 3. 信任的量化和信任协商:信任的量化是将主观的、难以度量的信任概念转换为可度量和可比较的...

    基于零信任架构的网络安全防护思路.pdf

    随着云计算、大数据、移动互联等技术的发展,网络环境变得越发复杂,传统的网络安全防护模式已不能有效抵御新型网络威胁,因此,零信任架构的提出和应用逐渐受到重视。 零信任架构的核心在于“永不信任,始终验证”...

    手机管理系统 CS架构 C# 源码

    手机管理系统是一种专为管理手机设备、销售记录、库存情况等设计的应用程序,它通常包括对手机型号、品牌、价格、库存量以及销售数据的管理功能。在这个特定的案例中,我们讨论的是一个基于CS(客户端-服务器)架构...

    手机号码对应省市地区编码

    ### 手机号码对应省市地区编码知识点解析 ...掌握手机号码与省市地区编码之间的关系,对于从事电信、互联网等行业的人来说至关重要。希望本文能够帮助大家更好地理解和应用这些知识,在实际工作中发挥更大的作用。

    关于在中小型企业中部署应用零信任架构的研究提案

    申请博士时做了针对在中小型企业中部署应用零信任架构的研究,首先介绍了什么是零信任架构及应用现状,然后针对进一步落实提出了阶段性假设与方案。

    android 检查应用更新

    在Android平台上,检查应用更新是确保用户始终使用最新、最安全的应用版本的重要功能。这个过程通常涉及以下几个关键知识点: 1. **版本管理**:每个应用都有一个版本号,如`versionCode`(内部版本号)和`...

    零信任在企业落地中的最佳实践.pdf

    零信任架构的核心是微边界理念,即在每一个可能的接触点设立安全防线,如在应用、数据、基础设施服务等方面设立策略保护域。例如,工控环境中的PLC(可编程逻辑控制器)、基础架构服务如AD/DNS/NTP、CRM/ERP应用、...

    论文研究-基于D-S证据理论的网格服务行为信任模型.pdf

    本文研究了以P2P模式组织的网格服务资源之间的行为信任关系,提出了一个行为信任模型,研究了D-S证据理论和改进的证据冲突处理方法在行为信任模型中的应用,解决了模型中信任的度量、传递和组合问题。模拟实验与结果...

    CARTA:Gartner的持续自适应风险与信任评估战略方法简介.docx

    CARTA:Gartner的持续自适应风险与信任评估战略方法简介 CARTA(Continuous Adaptive Risk and Trust Assessment)是 Gartner 提出的一个全新的战略方法,旨在对风险和信任两个要素进行持续自适应的评估。这个方法...

Global site tag (gtag.js) - Google Analytics