【KeyMagnet】The Skeleton Keys: A Large Scale Analysis of Credential Leakage in Mini-apps

The Skeleton Keys: A Large Scale Analysis of Credential Leakage in Mini-apps

会议/期刊:NDSS 2025
作者:
在这里插入图片描述

背景

app-in-app范式,包括超级应用和迷你应用程序,在移动生态系统中越来越受欢迎。超级应用平台为迷你应用服务器提供了一套强大而敏感的服务,包括支付处理和迷你应用分析。
这种访问使迷你应用服务器能够通过强大实用的功能来增强其产品,并更好地为其迷你应用提供服务。为了保护这些基本服务,已经实施了一个基于凭据的身份验证系统,促进了超级应用平台和迷你应用服务器之间的安全访问。

然而,关键凭证机制的设计和工作流程仍然不清楚
更重要的是,迄今为止,其安全性尚未得到全面理解或探索。

points

首次对app-in-app范式中的凭证系统进行系统研究,并绘制凭证泄漏风险的安全图景【针对凭证系统的系统性研究

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值