•脆弱的服务器端安全控制 在OWASP排第一的漏洞是“脆弱的服务器端安全控制”,顾名思义,就是没有以一个安全的方式从移动应用程序向服务器端发送数据,或在发送数据时暴露了一些敏感的API.例如,考虑对一个Android应用程序登录服务器的凭据进行身份验证,而没有对输入进行验证.攻击者可以以这样一种方式修改凭证来获得服务器敏感的或未经授权的区域.这是移动应用以及Web应用程序都存在的一个漏洞. • 不安全的数据存储 在设备上存储任意用户都可以访问的与应用相关的信息.许多Android应用在share…