文档介绍:精品文档
: .
APP测试清单
APP名称
版本
提交时间
App上线可跟据但不限于如下方面进行检测。
一、 安全性测试
软件权限检查
N/A
是
否
扣费风险:包括短信、拨打电话、连接网络等。
隐私泄露风险:包括访问手机信息、访问联系人信息等。
对App的输入有效性校验、认证、授权、数据加密等方面进行检测
限制/允许使用手机功能接入互联网
限制/允许使用手机发送接收信息功能
限制或使用本地连接
限制/允许使用手机拍照或录音
限制/允许使用手机读取用户数据
限制/允许使用手机写入用户数据
限制/允许应用程序来注册自动启动应用程序
安装与卸载安全性
N/A
是
否
应用程序应能正确安装到设备驱动程序上
能够在安装设备驱动程序上找到应用程序的相应图标
安装路径应能指定
没有用户的允许,应用程序不能预先设定自动启动
卸载是否安全,其安装进去的文件是否全部卸载
卸载用户使用过程中产生的文件是否有提示
其修改的配置信息是否复原
卸载是否影响其他软件的功能
卸载应该移除所有的文件
数据安全性
N/A
是
否
当将密码或其它的敏感数据输入到应用程序时, 其不会被存储在设备中,
同时密码也不会被解码。
输入的密码将不以明文形式进行显示。
密码、/闱卡明细或其他的敏感数据将不被存储在它们预输入的位置上。
不同的应用程序个人身份证或密码长度必须至少在 4-8个数字长度之
间。
当应用程序处理信闱卡明细或其它的敏感数据时,不以明文形式将数据 写到其他单独的文件或者临时文件中。以防止应用程序异常终止而又没 有删除它的临时文件,文件可能遭受入侵者的袭击,然后读取这些数据 信息。
党建敏感数据输入到应用程序时,其不会被存储在设备中。
应用程序应考虑或者虚拟机器产生的用户提示信息或安全警告
应用程序不能忽略系统或者虚拟机器产生的用户提示信息或安全警告, 更不能在安全警告显不前,利用显不误导信息欺骗用户,应用程序不应 该模拟进行安全警告误导用户。
在数据删除之前,应用程序应当通知用户或者应用程序提供一个 “取消”
命令的操作。
应用程序应当能够处理当不允许应用软件连接到个人信息管理的情况。
当进行读或写用户信息操作时,应用程序将会向用户发送一个操作错误 的提示信息。
在没有用户明确许可的前提卜不损坏删除个人信息管理应用程序中的任 何内容。
如果数据库中重要的数据正要被重写,应及时告知用户。
能合理的处理出现的错误。
意外情况卜应提示用户。
通讯安全性
N/A
是
否
在运行软件过程中