wendao 发表于 2014-9-30 17:20:55

广州手机APP客户端开发安全问题时时警醒


  据悉,广州手机APP客户端开发的出现以及机构不能检测和解决信息泄露、身份识别和授权以及进程管理等问题几乎使安全漏洞无处不在,96%APP应用存在安全漏洞。
  其中广州手机APP客户端开发程序安全漏洞的范围包括:随着广州手机APP客户端开发的增长,APP中的安全漏洞在悄悄增长。首先,在安装过后80%的移动应用包含侵犯隐私和权限过大漏洞。其次,有很多的广州手机APP客户端开发会与第三方共享用户的个人信息, 有安全漏洞的应用引起信息泄露。再次,机构外部的云服务提供商和供应链伙伴是目前威胁的主要来源。其实,大部分的安全漏洞与信息泄露有关。http://shop.epweike.com/data/uploads/2014/06/27/36514952253ad062d0c221.jpg
  目前广州手机APP客户端开发者众多,他们可能不知道自己的应用是否安全,是否容易被他人破解进行二次打包。对于这一问题,广州手机APP客户端开发表示:在安装APP时,注意辨别APP是否为恶意假冒的。其次,在手机上安装一些杀毒软件。
  对于最近国内首发的免费自动化App安全检测“爱加密漏洞 分析平台”,协助开发者找出风险漏洞,从而就能针对性的修复漏洞,能从源头上防止广州手机APP客户端开发被山寨、注入扣费病毒、用户隐私被泄露。也可以有效的检查dex、res文件是否存在源代码、资源文件被窃取、替换等安全问题,可以扫描签名、XML文件是否存在安全漏洞、存在被注入、嵌入代码等风险,以及检测App是否存在被二次打包,然后植入后门程序或第三方代码等风险。其独有的一键生成报告功能能有效的帮助广州手机APP客户端开发者知悉App的安全情况,只需一键生成便可生成关于源码、文件、权限、关键字等方面的安全风险分析报告,操作简单。
文章转载于   广州手机APP客户端开发:http://shop.epweike.com/4128706/news/view7610.html
页: [1]
查看完整版本: 广州手机APP客户端开发安全问题时时警醒