Логотип МИЭМ НИУ ВШЭ
Рабочий
Логотип типа проекта Программный
Программный
2024 / 2025
Логотип проекта Исследование безопасности технологии WebView на предмет возможных атак

2080 Исследование безопасности технологии WebView на предмет возможных атак

Старт
01.11.2024
Представление
05.11.2024 – 15.11.2024
Представление
27.01.2025 – 07.02.2025
Постерная сессия
14.04.2025 – 25.04.2025
Защита
02.06.2025 – 13.06.2025

Паспорт проекта

Аннотация

Исследование безопасности технологии WebView на предмет возможных атак, выработать рекомендации по обеспечению информационной безопасности WebView — это браузер, встроенный в приложение. На его базе строятся различные кроссплатформенные приложения. Анализ атак на этот браузер - актуальное направление. Соответственно одна из важных задач - выявление специфических для этого браузера векторов атак, выявление фундаментальных ограничений платформы для противодействия атакам.

Отрасль

Автоматика. Вычислительная техника

Теги

Банк России

Цель

Исследование безопасности технологии WebView на предмет возможных атак, выработать рекомендации по обеспечению информационной безопасности Задачи: 1. Проанализировать технологию WebView. 2. Изучить угрозы и возможные атаки на WebView. 3. Изучить международный опыт обеспечения ИБ. 4. Подготовить рекомендации по обеспечению ИБ при программировании WebView.

Ожидаемые результаты

  • Обзор уязвимостей и угроз WebView
    • Техническая реализация отдельных угроз на WebView для проведения исследований
      • Обзор международного опыта защиты WebView
        • Аналитический отчет и проект стати по обеспечению ИБ при использовании WebView

          Форма и способы промежуточного контроля

          Еженедельные встречи, загрузка программного кода в GitLab, ежемесячные встречи с консультантами Банка России

          Форма представления результатов

          Отчет, статья, итоговое представление для консультантов Банка России. Проект получит макс бал при успешном докладе на одной из ИБ-конференций (PT HackDays, RuCrypt) или подаче публикации.

          Ресурсное обеспечение

          Компьютер для разработки, GitLab МИЭМ как репозиторий кода

          Имеющийся задел

          Рекомендуется для студентов направлений ИБ и ИВТ, прошедших курсы DevSecOps и безопасной разработки ПО https://habr.com/ru/companies/swordfish_security/articles/658433/

          Заказчик

          Организация / Банк России