La tua domanda probabilmente non è disponibile qui nella sua forma attuale. L'intero punto del progetto di sicurezza mobile OWASP è che ci sono un gran numero di minacce, di cui i primi dieci sono elencati e un gran numero di controlli o attività attenuanti.
- Archiviazione dati non sicura
- Controlli lato server deboli
- Protezione livello di trasporto insufficiente
- Iniezione lato client
- Scarsa autorizzazione e autenticazione
- Gestione sessione non corretta
- Decisioni di sicurezza tramite input non attendibili
- Perdita di dati del canale laterale
- Crittografia spezzata
- Informazioni sensibili sulle informazioni
Se leggi la pagina a cui ti sei collegato, vedrai il loro riepilogo dei rischi e un elenco aggiornato di controlli di attenuazione per ciascuno dei primi dieci, e questo è ancora in corso di lavorazione, quindi l'aspettativa è che la comunità aiuta a costruire più dettagli nel documento.
Tutti questi dieci sono applicabili ai telefoni Android, quindi leggi il riepilogo dei rischi per ognuno di essi e guarda la tua applicazione per vedere se usi uno dei controlli di attenuazione.