當(dāng)前位置:首頁 >  科技 >  移動互聯(lián) >  正文

APP漏洞檢測報告 安全漏洞測試項目

 2019-10-21 15:52  來源: A5用戶投稿   我來投稿 撤稿糾錯

  阿里云優(yōu)惠券 先領(lǐng)券再下單

2019年第三季度以來,我們SINE安全,APP漏洞檢測中心發(fā)現(xiàn)許多APP被檢測出含有高危漏洞,包括目前漏洞比較嚴(yán)重的SIM卡漏洞以及安卓端、IOS端漏洞,根據(jù)上半年的安全檢測以及漏洞測試分析發(fā)現(xiàn),目前移動APP軟件漏洞的發(fā)展速度上漲百分之30,大部分的APP漏洞都已被商業(yè)利用以及竊取用戶隱私信息,造成APP軟件的數(shù)據(jù)泄露,數(shù)據(jù)被篡改,等等。

我們來統(tǒng)計一下目前發(fā)現(xiàn)的APP漏洞:

第一個是就是SIM卡漏洞跟SS7 POC,惡意的攻擊者在特有的手機環(huán)境中,向普通用戶,且安裝過該APP軟件的發(fā)送短信,構(gòu)造惡意的代碼發(fā)送到用戶手中,當(dāng)用戶接收這條短信的時候就會觸發(fā)漏洞,利用手機瀏覽器植入惡意代碼像APP信息搜集,用戶當(dāng)前手機號,電話簿收集,接收短信驗證碼來注冊其他APP的賬號,等等情況的發(fā)生。

第二個是IOS蘋果系統(tǒng)的越獄漏洞,安全人員爆出A5,A系列處理器的蘋果系統(tǒng)都會造成越獄,該漏洞稱為bootrom漏洞,外界都稱之為checkm8漏洞,該英語單詞翻譯為將死,如果被攻擊者利用就可以將蘋果系統(tǒng)越獄并獲取用戶的資料,包括蘋果ID以及密碼。該漏洞影響范圍較廣,包括iPhone4-iPhone X,也包括了蘋果IPAD,該漏洞產(chǎn)生于硬件處理上,無法通過軟件在線升級來修復(fù)。

第三個是Android本地提權(quán)漏洞,該漏洞可以造成攻擊者很簡單的就可以繞過系統(tǒng)的安全攔截,直接提權(quán)獲取手機的root管理員權(quán)限,傳播方式都是安裝APP軟件,來進行攻擊,受影響的手機類型是小米,華為,oppo等手機廠商,不過該漏洞目前已經(jīng)被google官方修復(fù)掉了。

第四個APP漏洞是IOS系統(tǒng)的利用鏈漏洞,某安全團隊的分析研究發(fā)現(xiàn),iphone之前存在15個安全漏洞,都是在條鏈上的,不過經(jīng)過證實已經(jīng)修復(fù)好了,這些IOS利用鏈漏洞存在2年多了,利用方式是用戶只要訪問某個網(wǎng)站頁面就可以獲取手機的信息,以及照片,聯(lián)系人姓名,地址,短信內(nèi)容,受影響人數(shù)較多。以上4個APP漏洞都存在于硬件和系統(tǒng)軟件層面上,還有些漏洞是存在用戶安裝的APP軟件里,像前段時間爆出的whatsapp軟件GIF攻擊漏洞,很多攻擊者利用該漏洞對用戶進行攻擊,獲取聊天記錄以及個人資料,從而利用該漏洞也可以直接獲取手機系統(tǒng)的權(quán)限。

Android還是IOS系統(tǒng),都存在有漏洞,包括APP的漏洞,都與我們生活,使用習(xí)慣用聯(lián)系,一旦APP有漏洞我們的用戶隱私,和個人資料都可能會被泄露,在擔(dān)憂有漏洞的同時也希望我們大家對安全也有所重視,如果擔(dān)心自己的APP也存在漏洞,可以找專業(yè)的安全公司來檢測APP的漏洞,國內(nèi)像SINESAFE,啟明星辰,綠盟都是比較不錯的安全公司,對APP要及時的修復(fù)補丁,升級APP的版本等等的安全操作,APP安全的道路有你也有他。

申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!

相關(guān)標(biāo)簽
滲透測試
手機app
app開發(fā)
漏洞檢測

相關(guān)文章

  • 選對SDK廣告聚合平臺,助力APP發(fā)展商業(yè)藍海

    開發(fā)者通過對接一個廣告聚合平臺,實現(xiàn)同時整合多方廣告資源并靈活設(shè)定流量分發(fā)策略,廣告聚合平臺的出現(xiàn),為開發(fā)者們提供廣告服務(wù)和盈利機會,從而高效提升廣告收益。為實現(xiàn)最高效率的廣告變現(xiàn),接入適合自身的廣告聚合平臺是重中之重,那么在眾多的廣告聚合平臺中,Adset上海神蓍聚合廣告sdk平臺是如何脫穎而出的

    標(biāo)簽:
    app開發(fā)
  • ?淘寶雙12預(yù)熱是什么意思?雙12之后有什活動?

    淘寶雙十一活動已經(jīng)過去了幾天了,馬上就要迎來雙十二活動了,這是下半年內(nèi)比較重要的大型促銷活動之一,很多的淘寶用戶想知道淘寶雙十二活動什么時候開始,下面的內(nèi)容中我們一起來了解一下。

    標(biāo)簽:
    雙12活動
    手機app
  • 保溫杯316好還是304,什么材質(zhì)的保溫杯是安全的?

    304不銹鋼是不銹鋼中常見的一種材質(zhì),密度為7.93g/cm3,業(yè)內(nèi)也叫做18/8不銹鋼。耐高溫800℃,具有加工性能好,韌性高的特點;304不銹鋼被國標(biāo)定位“食品級”金屬——正常接觸水、茶、咖啡、奶、油鹽醬醋等等都沒問題。

    標(biāo)簽:
    手機app
  • 網(wǎng)上有哪些靠譜的賣白酒的網(wǎng)站或渠道?

    酒仙網(wǎng),中酒網(wǎng),中國酒官網(wǎng),也買酒網(wǎng)等,這些都是正規(guī)的酒類購物平臺,你都可以對比一下。選擇適合自己的今天我給大家分享一個2023年席卷整個朋友圈的項目,氧惠APP,2023全新模式,這是一個即將上線的平臺,剛剛上線,0投資,63天可做到月入十萬。

    標(biāo)簽:
    手機app
  • 有哪些好玩的AI圖片工具?6款圖片工具,好玩到停不下來

    現(xiàn)在市面上好玩的AI圖片工具不少,下面就來給大家推薦6款親測好用的AI圖片工具,手機端、電腦端都有,感興趣的小伙伴可以去試試!

    標(biāo)簽:
    手機app

熱門排行

信息推薦