App测试点

本文详细介绍了移动应用安全测试的几个关键方面,包括软件权限、安装与卸载安全性、数据安全性和通讯安全性等内容,旨在帮助开发者和测试人员全面了解如何确保移动应用的安全。
1.1安全测试   
1.1.1软件权限  

1)扣费风险:包括发送短信、拨打电话、连接网络等 

2)隐私泄露风险:包括访问手机信息、访问联系人信息等  

3)对App的输入有效性校验、认证、授权、敏感数据存储、数据加密等方面进行检测 

4)限制/允许使用手机功能接入互联网

5)限制/允许使用手机发送接受信息功能 

6)限制/允许应用程序来注册自动启动应用程序

7)限制或使用本地连接 

8)限制/允许使用手机拍照或录音

 9)限制/允许使用手机读取用户数据 

10) 限制/允许使用手机写人用户数据 

11) 检测App的用户授权级别、数据泄漏、非法授权访问等 

 

1.1.2安装与卸载安全性 
1)应用程序应能正确安装到设备驱动程序上 

2)能够在安装设备驱动程序上找到应用程序的相应图标

3)是否包含数字签名信息 

4)JAD文件和JAR包中包含的所有托管属性及其值必需是正确的 

5)JAD文件显示的资料内容与应用程序显示的资料内容应一致

6)安装路径应能指定 

7)没有用户的允许, 应用程序不能预先设定自动启动 

8)卸载是否安全, 其安装进去的文件是否全部卸载

9)卸载用户使用过程中产生的文件是否有提示 

10)其修改的配置信息是否复原 

11)卸载是否影响其他软件的功能 

12)卸载应该移除所有的文件  


1.1.3数据安全性 
1)当将密码或其他的敏感数据输人到应用程序时, 其不会被储存在设备中, 同时密码也不会被解码 
2)输人的密码将不以明文形式进行显示 

3)密码, 信用卡明细, 或其他的敏感数据将不被储存在它们预输人的位置上

4)不同的应用程序的个人身份证或密码长度必需至少在4一8 个数字长度之间 

5)当应用程序处理信用卡明细, 或其他的敏感数据时, 不以明文形式将数据写到其它单独的文件或者临时文件中。

6)防止应用程序异常终止而又没有侧除它的临时文件, 文件可能遭受人侵者的袭击, 然后读取这些数据信息。 

7)当将敏感数据输人到应用程序时, 其不会被储存在设备中 

8)备份应该加密, 恢复数据应考虑恢复过程的异常通讯中断等, 数据恢复后再使用前应该经过校验 

9)应用程序应考虑系统或者虚拟机器产生的用户提示信息或安全替告 

10)应用程序不能忽略系统或者虚拟机器产生的用户提示信息或安全警告, 更不能在安全警告显示前,,利用显示误导信息欺骗用户,应用程序不应该模拟进行安全警告误导用户 

11)在数据删除之前,应用程序应当通知用户或者应用程序提供一个“取消”命令的操作 

12)“ 取消” 命令操作能够按照设计要求实现其功能 

13)应用程序应当能够处理当不允许应用软件连接到个人信息管理的情况 

14)当进行读或写用户信息操作时, 应用程序将会向用户发送一个操作错误的提示信息 

15)在没有用户明确许可的前提下不损坏侧除个人信息管理应用程序中的任何内容Μ 

16)应用程序读和写数据正确。 

17)应用程序应当有异常保护。 

18)如果数据库中重要的数据正要被重写, 应及时告知用户

19)能合理地处理出现的错误 

20)意外情况下应提示用户  


1.1.4通讯安全性 

1)在运行其软件过程中, 如果有来电、SMS、EMS、MMS、蓝牙、红外等通讯或充电时, 是否能暂停程序,优先处理通信, 并在处理完毕后能正常恢复软件, 继续其原来的功能 

2)当创立连接时, 应用程序能够处理因为网络连接中断, 进而告诉用户连接中断的情况 

3)应能处理通讯延时或中断 

4)应用程序将保持工作到通讯超时, 进而发送给用户一个错误信息指示有连接错误 

5)应能处理网络异常和及时将异常情况通报用户 

6)应用程序关闭或网络连接不再使用时应及时关闭) 断开

7) HTTP、HTTPS覆盖测试 

--App和后台服务一般都是通过HTTP来交互的,验证HTTP环境下是否正常; 
--公共免费网络环境中(如:麦当劳、星巴克等)都要输入用户名和密码,通过SSL认证来访问网络,需要对使用HTTP Client的library异常作捕获处理。 
 
2.1.5人机接口安全性 

1)返回菜单总保持可用 

2)命令有优先权顺序 

3)声音的设置不影响应用程序的功能 
4)应用程序必需利用目标设备适用的全屏尺寸来显示上述内容 

5)应用程序必需能够处理不可预知的用户操作, 例如错误的操作和同时按下多个键 安装、卸载测试


安装、卸载测试主要针对 APK 安装文件。
主要测试点:
1.生成 APK 文件在手机上可以安装及卸载操作(不借助工具,使用应用程序管理卸载);
2.Android 手机 端的通用安装工具,如:应用宝,百度助手,小米应用商店,豌豆荚及 91助手 等工具可以正常安装及卸载程序。
3.安装 APK 文件后,再次安装APK文件是否报错,打开APP是否正常;
对于UniApp开发的App,以下是一些常见的测试点,可以作为您测试的参考: 1. 兼容性测试:确保App在不同操作系统(iOS、Android)和设备上的兼容性,包括不同的屏幕尺寸、分辨率和设备型号。 2. 功能测试:验证App的各项功能是否按预期工作,包括用户注册、登录、数据展示、数据交互、表单提交等。 3. 用户界面测试:检查App的用户界面是否符合设计要求,并且在不同设备上显示正常,包括布局、字体、图标、颜色等。 4. 导航和导航栏测试:测试App的导航功能,包括页面之间的跳转、返回按钮、导航栏的显示和隐藏等。 5. 数据输入和验证测试:验证用户可以正确输入数据,并进行相应的验证和处理,如输入合法性检查、错误提示等。 6. 数据存储和读取测试:确保App能够正确地存储和读取数据,包括本地存储、数据库操作、网络请求等。 7. 网络连接和通信测试:验证App在不同网络环境下(如Wi-Fi、移动网络)的连接稳定性和响应速度,以及与服务器的通信是否正常。 8. 性能测试:检查App的性能表现,如启动速度、页面加载速度、内存占用、CPU利用率等。 9. 异常和错误处理测试:测试App在遇到异常情况或错误时的处理能力,如网络异常、服务器错误、用户输入错误等。 10. 安全性测试:确保App的数据传输和存储安全,包括加密传输、用户权限控制、防止数据泄露等。 这些测试点只是一些基本的方向,具体的测试策略应该根据您的App的特点和需求来制定。同时,也可以根据项目实际情况添加其他需要测试的功能或模块。
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值