美团移动端/IOT设备安全风险评估标准V1.0规章制度

中国法律服务 2025-06-05 05:23

Android端:

包括不限于下表中的标准描述,部分漏洞级别判定受以下因素综合影响:

  • 用户交互

  • 说明:针对于移动应用的包括但不限于需要诱导用户点击链接、钓鱼email、诱导用户安装恶意应用等行为才能触发的安全漏洞,说明如下:

  • a.远程:不接触用户手机,通过网络实现。常借助浏览器,IM软件,短信等发起攻击。

  • b.本地:需要诱导用户手机安装恶意应用,或者借助adb命令、NFC、蓝牙等。

  • c.弱交互(针对于诱导用户点击链接即可触发安全漏洞这类情况)。

  • d.强交互(针对于诱导用户安装恶意应用、钓鱼邮件、2次及以上用户点击确认框、或者有危险提示等才可触发安全漏洞这类情况)。

  • 攻击媒介

  • 远程网络:可以通过网络远程利用的,可跨网段远程利用

  • 局域网:可以通过相邻的网络进行利用,比如共享的物理(蓝牙、无线)或者逻辑(本地局域网)网络,进行漏洞利用

  • 本地:需要在目标电脑操作系统本地完成利用的。通常需要攻击者登录本地系统,或者依赖用户交互执行恶意的本地文件来进行漏洞利用

  • 触发条件

  • 无:攻击者可自主完成整个攻击流程,不需要前提权限或者数据。

  • 一定条件:需要一定权限或者数据才能完成攻击,比如:需要知道目标用户的ID、邮箱、手机号等前置条件,或者需要一定的初始权限。

  • 较高条件:需要获得其他用户的账号控制权,或者管理员账号才能利用的。需要提前知道一些要求较高的信息,比如:完全无法猜解的物理路径、无法猜测的ID、或者需要遍历6位以上的ID等。

  • 业务影响

  • 功能重要程度:重要功能,例如核心APP中的业务功能(外卖,团购,点评等)

  • 影响条目

  • 巨量(>1000w)

  • 大量(>10w)

  • 少量(<10000)

  • 平台活跃度

  • 用户基数大于10000

  • 用户基数小于10000

iOS端漏洞定级标准:  

  • 包括不限于下表中的标准描述,部分漏洞级别判定受以下因素综合影响:

  • 用户交互

  • 说明:针对于移动应用的包括但不限于需要诱导用户点击链接、钓鱼email、诱导用户安装恶意应用等行为才能触发的安全漏洞,说明如下:

  • a.远程:不接触用户手机,通过网络实现。常借助浏览器、IM软件、短信、UniversalLinks等发起攻击。

  • b.本地:需要诱导用户手机安装恶意应用,或者通过URLScheme、NFC、蓝牙等。

  • c.弱交互(针对于诱导用户点击链接即可触发安全漏洞这类情况)。

  • d.强交互(针对于诱导用户安装恶意应用、钓鱼邮件、2次及以上用户点击确认框、或者有危险提示等才可触发安全漏洞这类情况)。

  • 攻击媒介

  • 远程网络:可以通过网络远程利用的,可跨网段远程利用

  • 局域网:可以通过相邻的网络进行利用,比如共享的物理(蓝牙、无线)或者逻辑(本地局域网)网络,进行漏洞利用

  • 本地:需要在目标电脑操作系统本地完成利用的。通常需要攻击者登录本地系统,或者依赖用户交互执行恶意的本地文件来进行漏洞利用

  • 触发条件

  • 无:攻击者可自主完成整个攻击流程,不需要前提权限或者数据。

  • 一定条件:需要一定权限或者数据才能完成攻击,比如:需要知道目标用户的ID、邮箱、手机号等前置条件,或者需要一定的初始权限。

  • 较高条件:需要获得其他用户的账号控制权,或者管理员账号才能利用的。需要提前知道一些要求较高的信息,比如:完全无法猜解的物理路径、无法猜测的ID、或者需要遍历6位以上的ID等。

  • 业务影响

  • 功能重要程度:重要功能,例如核心APP中的业务功能(外卖,团购,点评等)

  • 影响条目

  • 巨量(>1000w)

  • 大量(>10w)

  • 少量(<10000)

  • 平台活跃度

  • 用户基数大于10000

  • 用户基数小于10000

延伸阅读
  • 市场监管总局约谈主要外卖平台 抵制恶性补贴

    据央视新闻报道,在今天市场监管总局召开的例行发布会上,市场监管总局新闻发言人王秋苹回应了近期外卖平台补贴争议。据介绍,市场监管总局已经及时约谈主要外卖平台,相关平台快速响应,集体发声,承诺严守法律法规

  • 美团退款没到账引发全民开始“查账” 网友:ofo小黄车押金还没退

    今日,词条#退款查账#冲上微博热搜第一,引发网友热议。据了解,事情起因是近期美团等多个平台被曝存在“退款未到账”现象,引发全网查账热潮。对于“订单退款未到账”的问题,美团客服官微发布声明称,已修复退款

  • 骑手遵守交规不闯红灯每月可多挣千元!官方:真的

    近期,美团在东莞、天津、上海、长沙启动新一轮“不闯红灯安全激励活动”。据了解,该活动在各地交警及相关部门指导下展开,骑手在配送过程中遵守交通规则、不闯红灯,每单即可额外获得1至1.5元奖励,每月可多挣

您身边的法律专家 快速匹配专业律师,
一对一解决您的法律问题,
已提供49958次咨询
0/500 发送