SlideShare a Scribd company logo
Android App security.
Android security layers
Application Sandbox
Apps run in separate processes.
Application Sandbox
Apps run in seperate processes.
Restricted access to other apps data (db, files).
Best practices
Require minimum permissions.
Best practices
Use Internal Storage rather than External
Storage.
Best practices
Encrypt your files.
Best practices
Do not use SMS messages to send sensitive
data.
Best practices
Track installation id’s rather than device id’s
(Universally Unique Identifier).
Best practices
Avoid hard coded keys.
Best practices
Best practices
WebViews:
- enable JavaScript only for trusted sites
- avoid passing Java objects to JavaScript
Best practices
Do not store any sensitive data in Assets folder
in your app.
Best practices
Prefer HTTPS connections.
Best practices
Stick to platform guidelines (e. g.
ContentProviders to handle database).
Thank you

More Related Content

PPS
Flash Security
PPTX
Building secure android apps
PPTX
iOS Security - Secure-iOS-Guidelines - Apple | iOS | Swift
PDF
Identity Security - Azure Identity Protection
PPT
Protecting Your Web Site From SQL Injection & XSS
PPTX
Microsoft Azure Information Protection
PPTX
Secure Collaboration: Start classifying, labeling, and protecting your (most ...
PPTX
Linux confau 2019: Web Security 2019
Flash Security
Building secure android apps
iOS Security - Secure-iOS-Guidelines - Apple | iOS | Swift
Identity Security - Azure Identity Protection
Protecting Your Web Site From SQL Injection & XSS
Microsoft Azure Information Protection
Secure Collaboration: Start classifying, labeling, and protecting your (most ...
Linux confau 2019: Web Security 2019

What's hot (7)

PDF
WHS-hackability-Index-083013
PDF
Virtual Networking Security - Perimeter Security
PDF
Tighten your Security and Privacy
PPTX
2 . web app s canners
PPTX
SpTechCon OneDrive Success Part 1: Planning the Leap to the Cloud
PDF
Techorama - Shadow IT with Cloud Apps
PPTX
Web Security Training : Tonex Training
WHS-hackability-Index-083013
Virtual Networking Security - Perimeter Security
Tighten your Security and Privacy
2 . web app s canners
SpTechCon OneDrive Success Part 1: Planning the Leap to the Cloud
Techorama - Shadow IT with Cloud Apps
Web Security Training : Tonex Training
Ad

Viewers also liked (20)

PDF
Praktyczne porady na temat optymalizacji wydajności aplikacji tworzonych z u...
PDF
Wprowadzenie do języka Swift, czyli nowe podejście do programowania aplikacji...
PDF
Pierwsza aplikacja na iOS, czyli z czym można się spotkać, co jest trudne i c...
PDF
Gulp.js - alternatywa do Grunta
PDF
O Electronie słów kilka
PDF
Pi razy drzwi - o szacowaniu projektów
PDF
Bitcoin - (nie)udany eksperyment?
PDF
PDF
Wielkie protokoły wielkich ludzi
PDF
Tester - przyjaciel czy wróg programisty?
PDF
Angular 2.0 – Kochaj albo rzuć!
PDF
PSR-7 - HTTP message interfaces
PDF
TDD w iOS
PDF
Design dla estetycznie ograniczonych
PDF
Confd - Uszanowanko Programowanko
PDF
Deploy appki na iOS, czyli magia publikacji
PDF
Persisting Value Objects
PDF
Inżynieria społeczna jako element testów bezpieczeństwa - tylko teoria, czy j...
PDF
Deployment z Ansible
Praktyczne porady na temat optymalizacji wydajności aplikacji tworzonych z u...
Wprowadzenie do języka Swift, czyli nowe podejście do programowania aplikacji...
Pierwsza aplikacja na iOS, czyli z czym można się spotkać, co jest trudne i c...
Gulp.js - alternatywa do Grunta
O Electronie słów kilka
Pi razy drzwi - o szacowaniu projektów
Bitcoin - (nie)udany eksperyment?
Wielkie protokoły wielkich ludzi
Tester - przyjaciel czy wróg programisty?
Angular 2.0 – Kochaj albo rzuć!
PSR-7 - HTTP message interfaces
TDD w iOS
Design dla estetycznie ograniczonych
Confd - Uszanowanko Programowanko
Deploy appki na iOS, czyli magia publikacji
Persisting Value Objects
Inżynieria społeczna jako element testów bezpieczeństwa - tylko teoria, czy j...
Deployment z Ansible
Ad

Similar to Android App Security (20)

PPTX
Android Security and Peneteration Testing
PPTX
Android pen test basics
PPTX
Getting started with android
PPTX
Security testing of mobile applications
PDF
9 Writing Secure Android Applications
PPTX
Pentesting Android Apps
PDF
Nagios Conference 2011 - Jared Bird - Using Nagios As A Security Tool
PDF
Android App Hacking - Erez Metula, AppSec
PPTX
Untitled 1
PPT
Protecting Your Key Asset – Data Protection Best Practices V2.0 Final
PDF
Getting started with Android pentesting
PPT
Securely Deploying Android Device - ISSA (Ireland)
PDF
Null Dubai Humla_Romansh_Yadav_Android_app_pentesting
PDF
10 server security hacks to secure your web servers
PPT
3 secure design principles
PDF
Advanced Java
PPT
302 Content Server Security Challenges And Best Practices
PPTX
Hacking Samsung's Tizen: The OS of Everything - Hack In the Box 2015
PPT
Securing Your .NET Application
PDF
Hacking and Securing iOS Apps : Part 1
Android Security and Peneteration Testing
Android pen test basics
Getting started with android
Security testing of mobile applications
9 Writing Secure Android Applications
Pentesting Android Apps
Nagios Conference 2011 - Jared Bird - Using Nagios As A Security Tool
Android App Hacking - Erez Metula, AppSec
Untitled 1
Protecting Your Key Asset – Data Protection Best Practices V2.0 Final
Getting started with Android pentesting
Securely Deploying Android Device - ISSA (Ireland)
Null Dubai Humla_Romansh_Yadav_Android_app_pentesting
10 server security hacks to secure your web servers
3 secure design principles
Advanced Java
302 Content Server Security Challenges And Best Practices
Hacking Samsung's Tizen: The OS of Everything - Hack In the Box 2015
Securing Your .NET Application
Hacking and Securing iOS Apps : Part 1

More from The Software House (20)

PDF
Jak kraść miliony, czyli o błędach bezpieczeństwa, które mogą spotkać również...
PDF
Uszanowanko Podsumowanko
PDF
Jak efektywnie podejść do certyfikacji w AWS?
PDF
O co chodzi z tą dostępnością cyfrową?
PDF
Chat tekstowy z użyciem Amazon Chime
PDF
Migracje danych serverless
PDF
Jak nie zwariować z architekturą Serverless?
PDF
Analiza semantyczna artykułów prasowych w 5 sprintów z użyciem AWS
PDF
Feature flags na ratunek projektu w JavaScript
PDF
Typowanie nominalne w TypeScript
PDF
Automatyzacja tworzenia frontendu z wykorzystaniem GraphQL
PDF
Serverless Compose vs hurtownia danych
PDF
Testy API: połączenie z bazą danych czy implementacja w pamięci
PDF
Jak skutecznie read model. Case study
PDF
Firestore czyli ognista baza od giganta z Doliny Krzemowej
PDF
Jak utrzymać stado Lambd w ryzach
PDF
Jak poskromić AWS?
PDF
O łączeniu Storyblok i Next.js
PDF
Amazon Step Functions. Sposób na implementację procesów w chmurze
PDF
Od Figmy do gotowej aplikacji bez linijki kodu
Jak kraść miliony, czyli o błędach bezpieczeństwa, które mogą spotkać również...
Uszanowanko Podsumowanko
Jak efektywnie podejść do certyfikacji w AWS?
O co chodzi z tą dostępnością cyfrową?
Chat tekstowy z użyciem Amazon Chime
Migracje danych serverless
Jak nie zwariować z architekturą Serverless?
Analiza semantyczna artykułów prasowych w 5 sprintów z użyciem AWS
Feature flags na ratunek projektu w JavaScript
Typowanie nominalne w TypeScript
Automatyzacja tworzenia frontendu z wykorzystaniem GraphQL
Serverless Compose vs hurtownia danych
Testy API: połączenie z bazą danych czy implementacja w pamięci
Jak skutecznie read model. Case study
Firestore czyli ognista baza od giganta z Doliny Krzemowej
Jak utrzymać stado Lambd w ryzach
Jak poskromić AWS?
O łączeniu Storyblok i Next.js
Amazon Step Functions. Sposób na implementację procesów w chmurze
Od Figmy do gotowej aplikacji bez linijki kodu

Recently uploaded (20)

PPTX
L1 - Introduction to python Backend.pptx
PPTX
Transform Your Business with a Software ERP System
PPT
Introduction Database Management System for Course Database
PPTX
ai tools demonstartion for schools and inter college
PPTX
Materi_Pemrograman_Komputer-Looping.pptx
PPTX
Essential Infomation Tech presentation.pptx
PDF
Why TechBuilder is the Future of Pickup and Delivery App Development (1).pdf
PDF
How to Migrate SBCGlobal Email to Yahoo Easily
PDF
AI in Product Development-omnex systems
PDF
Which alternative to Crystal Reports is best for small or large businesses.pdf
PPTX
CHAPTER 12 - CYBER SECURITY AND FUTURE SKILLS (1) (1).pptx
PPTX
Odoo POS Development Services by CandidRoot Solutions
PDF
Claude Code: Everyone is a 10x Developer - A Comprehensive AI-Powered CLI Tool
PDF
Softaken Excel to vCard Converter Software.pdf
PDF
System and Network Administration Chapter 2
PPTX
VVF-Customer-Presentation2025-Ver1.9.pptx
PPTX
ManageIQ - Sprint 268 Review - Slide Deck
PPTX
Introduction to Artificial Intelligence
DOCX
The Five Best AI Cover Tools in 2025.docx
PDF
Adobe Illustrator 28.6 Crack My Vision of Vector Design
L1 - Introduction to python Backend.pptx
Transform Your Business with a Software ERP System
Introduction Database Management System for Course Database
ai tools demonstartion for schools and inter college
Materi_Pemrograman_Komputer-Looping.pptx
Essential Infomation Tech presentation.pptx
Why TechBuilder is the Future of Pickup and Delivery App Development (1).pdf
How to Migrate SBCGlobal Email to Yahoo Easily
AI in Product Development-omnex systems
Which alternative to Crystal Reports is best for small or large businesses.pdf
CHAPTER 12 - CYBER SECURITY AND FUTURE SKILLS (1) (1).pptx
Odoo POS Development Services by CandidRoot Solutions
Claude Code: Everyone is a 10x Developer - A Comprehensive AI-Powered CLI Tool
Softaken Excel to vCard Converter Software.pdf
System and Network Administration Chapter 2
VVF-Customer-Presentation2025-Ver1.9.pptx
ManageIQ - Sprint 268 Review - Slide Deck
Introduction to Artificial Intelligence
The Five Best AI Cover Tools in 2025.docx
Adobe Illustrator 28.6 Crack My Vision of Vector Design

Android App Security