Endre søk
RefereraExporteraLink to record
Permanent link

Direct link
Referera
Referensformat
  • apa
  • ieee
  • modern-language-association-8th-edition
  • vancouver
  • Annet format
Fler format
Språk
  • de-DE
  • en-GB
  • en-US
  • fi-FI
  • nn-NO
  • nn-NB
  • sv-SE
  • Annet språk
Fler språk
Utmatningsformat
  • html
  • text
  • asciidoc
  • rtf
Security evaluation of ten Swedish mobile applications
KTH, Skolan för elektroteknik och datavetenskap (EECS).
KTH, Skolan för elektroteknik och datavetenskap (EECS).
2022 (engelsk)Independent thesis Basic level (degree of Bachelor), 10 poäng / 15 hpOppgave
Abstract [en]

The widespread usage of smartphones and mobile applications in Sweden exposes the users to potential risks if not adequate security standards are implemented. An insecure application that is exploited by an adversary could potentially compromise the users private data and integrity. As such, this report aims to examine and evaluate the security of ten commonly used mobile applications in Sweden. Using the OWASP Mobile Security Testing Guide (MSTG) and conducting penetration testing, the applications were assessed in regards of strengths and weaknesses. The results presents nine potential vulnerabilities of which three were successfully exploited with the use of brute-force and session hijack attacks. Even though all examined applications adopt industry security standards of various degrees, our findings shows that a few applications are susceptible to vulnerabilities.

Abstract [sv]

Det breda användadet av smarta telefoner och mobila applikationer i Sverige utsätter användare för potentiella risker om inte tillräckliga nivåer av säkerhetsstandarder implementeras. En osäker applikation som utnyttjas av en person med onda avsikter skulle kunna leda till dataintrång hos en användare. Därav siktar denna rapport på att utvärdera säkerheten hos tio vanligt förekommande mobila applikationer i Sverige. Med hjälp av OWASP Mobile Security Testing Guide (MSTG) och utförandet av penetrationstester så har applikationernas styrkor och svagheter utvärderats. Resultatet som presenteras visar på nio potentiella sårbarheter varav tre kunde verifieras genom lyckade brute-force och session hijack attacker. Även om de utvärderade applikationerna implementerar en viss nivå av säkerhetsstandarder, så visar vårt resultat att vissa av applikationerna är utsatta för sårbarheter.

sted, utgiver, år, opplag, sider
2022. , s. 81
Serie
TRITA-EECS-EX ; 2022:287
Emneord [en]
Black-box testing, Penetration testing, Mobile applications, Android, Exploit, Vulnerability Evaluation, OWASP, MSTG
Emneord [sv]
Black-box testning, Penetrations testning, Mobila applikationer, Android, Exploatering, Sårbarhetsutvärdering, OWASP, MSTG
HSV kategori
Identifikatorer
URN: urn:nbn:se:kth:diva-319794OAI: oai:DiVA.org:kth-319794DiVA, id: diva2:1701868
Fag / kurs
Information Technology
Utdanningsprogram
Master of Science in Engineering - Information and Communication Technology
Veileder
Examiner
Tilgjengelig fra: 2022-10-10 Laget: 2022-10-07 Sist oppdatert: 2022-10-10bibliografisk kontrollert

Open Access i DiVA

fulltext(13543 kB)591 nedlastinger
Filinformasjon
Fil FULLTEXT01.pdfFilstørrelse 13543 kBChecksum SHA-512
7188c66bb21ed4af2b11cf77aa6e5069b06ecbae2dbf6088d701b404989f2607481c894b357755d4f857746960d5f1b55f15bb0d9b1c178d8966cc1ab384d210
Type fulltextMimetype application/pdf

Av organisasjonen

Søk utenfor DiVA

GoogleGoogle Scholar
Totalt: 592 nedlastinger
Antall nedlastinger er summen av alle nedlastinger av alle fulltekster. Det kan for eksempel være tidligere versjoner som er ikke lenger tilgjengelige

urn-nbn

Altmetric

urn-nbn
Totalt: 590 treff
RefereraExporteraLink to record
Permanent link

Direct link
Referera
Referensformat
  • apa
  • ieee
  • modern-language-association-8th-edition
  • vancouver
  • Annet format
Fler format
Språk
  • de-DE
  • en-GB
  • en-US
  • fi-FI
  • nn-NO
  • nn-NB
  • sv-SE
  • Annet språk
Fler språk
Utmatningsformat
  • html
  • text
  • asciidoc
  • rtf