當前位置:首頁 >  科技 >  移動互聯 >  正文

APP漏洞檢測報告 安全漏洞測試項目

 2019-10-21 15:52  來源: A5用戶投稿   我來投稿 撤稿糾錯

  域名預訂/競價,好“米”不錯過

2019年第三季度以來,我們SINE安全,APP漏洞檢測中心發(fā)現許多APP被檢測出含有高危漏洞,包括目前漏洞比較嚴重的SIM卡漏洞以及安卓端、IOS端漏洞,根據上半年的安全檢測以及漏洞測試分析發(fā)現,目前移動APP軟件漏洞的發(fā)展速度上漲百分之30,大部分的APP漏洞都已被商業(yè)利用以及竊取用戶隱私信息,造成APP軟件的數據泄露,數據被篡改,等等。

我們來統(tǒng)計一下目前發(fā)現的APP漏洞:

第一個是就是SIM卡漏洞跟SS7 POC,惡意的攻擊者在特有的手機環(huán)境中,向普通用戶,且安裝過該APP軟件的發(fā)送短信,構造惡意的代碼發(fā)送到用戶手中,當用戶接收這條短信的時候就會觸發(fā)漏洞,利用手機瀏覽器植入惡意代碼像APP信息搜集,用戶當前手機號,電話簿收集,接收短信驗證碼來注冊其他APP的賬號,等等情況的發(fā)生。

第二個是IOS蘋果系統(tǒng)的越獄漏洞,安全人員爆出A5,A系列處理器的蘋果系統(tǒng)都會造成越獄,該漏洞稱為bootrom漏洞,外界都稱之為checkm8漏洞,該英語單詞翻譯為將死,如果被攻擊者利用就可以將蘋果系統(tǒng)越獄并獲取用戶的資料,包括蘋果ID以及密碼。該漏洞影響范圍較廣,包括iPhone4-iPhone X,也包括了蘋果IPAD,該漏洞產生于硬件處理上,無法通過軟件在線升級來修復。

第三個是Android本地提權漏洞,該漏洞可以造成攻擊者很簡單的就可以繞過系統(tǒng)的安全攔截,直接提權獲取手機的root管理員權限,傳播方式都是安裝APP軟件,來進行攻擊,受影響的手機類型是小米,華為,oppo等手機廠商,不過該漏洞目前已經被google官方修復掉了。

第四個APP漏洞是IOS系統(tǒng)的利用鏈漏洞,某安全團隊的分析研究發(fā)現,iphone之前存在15個安全漏洞,都是在條鏈上的,不過經過證實已經修復好了,這些IOS利用鏈漏洞存在2年多了,利用方式是用戶只要訪問某個網站頁面就可以獲取手機的信息,以及照片,聯系人姓名,地址,短信內容,受影響人數較多。以上4個APP漏洞都存在于硬件和系統(tǒng)軟件層面上,還有些漏洞是存在用戶安裝的APP軟件里,像前段時間爆出的whatsapp軟件GIF攻擊漏洞,很多攻擊者利用該漏洞對用戶進行攻擊,獲取聊天記錄以及個人資料,從而利用該漏洞也可以直接獲取手機系統(tǒng)的權限。

Android還是IOS系統(tǒng),都存在有漏洞,包括APP的漏洞,都與我們生活,使用習慣用聯系,一旦APP有漏洞我們的用戶隱私,和個人資料都可能會被泄露,在擔憂有漏洞的同時也希望我們大家對安全也有所重視,如果擔心自己的APP也存在漏洞,可以找專業(yè)的安全公司來檢測APP的漏洞,國內像SINESAFE,啟明星辰,綠盟都是比較不錯的安全公司,對APP要及時的修復補丁,升級APP的版本等等的安全操作,APP安全的道路有你也有他。

申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!

相關文章

  • 玩吧App獲評“2021我最喜歡的綠色應用”

    日前,由軟件綠色聯盟舉辦的2021年“我最喜愛的綠色應用”評選活動圓滿結束,玩吧App(北京默契破冰科技有限公司,以下簡稱“玩吧”)在一眾參選應用中脫穎而出,獲評“2021我最喜愛的綠色應用”。

    標簽:
    手機app
  • 蟬鳴獎報名啟動:年度APP征集令發(fā)布 2021誰領風騷?

    作為中國移動互聯網行業(yè)最受關注的獎項之一,近日,蟬大師宣布第三屆“蟬鳴獎”評選即將開啟,受到市場的重大關注和媒體的廣泛報道,目前已有數百家產品、企業(yè)和個人報名參選。

    標簽:
    手機app
  • 9月app排行榜出爐:國家反詐中心持續(xù)霸榜 抖音最能賺錢

    根據蟬大師應用數據平臺的統(tǒng)計,縱觀9月應用“江湖”,「國家反詐中心」保持著高歌猛進的勢頭,成為當月下載量最高的應用;但在吸金方面,最會賺錢的應用還屬「抖音」,已連續(xù)數月霸占吸金榜第一的寶座。

    標簽:
    手機app
  • 蘋果即將推出App隱私報告:所有軟件后臺行為都一目了然

    A5創(chuàng)業(yè)網(公眾號:iadmin5)10月13日報道:近日,美團、微信等我們熟知的App在蘋果iOS15系統(tǒng)的新增“記錄App活動”功能下被曝出“在后臺反復讀取相冊”,隨后,軟件后臺索取敏感信息相關話題受到了全網關注。據蘋果官方網站顯示,蘋果即將推出App隱私報告功能,該功能可將軟件后臺行為數據轉化

  • 玩吧App:你畫我猜新花樣 接龍模式玩到停不下來

    最近,一款國民度極高的互動小游戲——你畫我猜被玩出了新花樣。原本大家熟知的一人畫多人猜規(guī)則被改為接龍模式,每局必出現的靈魂畫手和歪樓大師,引發(fā)的爆笑“事故”,讓網友直呼“你畫你的,我猜我的”。

    標簽:
    手機app

熱門排行

信息推薦