几维安全对王者荣耀进行专业APP安全检测,我想知道是如何进行安全检测的?可信吗?
朋友你好,很高兴为你解决问题。
几维安全对王者荣耀进行专业APP安全检测是可信的哈。
主要从这几个方面进行检测:
权限检测,安全概述:共发现?30?项权限,其中包括?3?项恶意权限,?10?项流氓权限。
[应用申请的权限越多,用户的手机将面临更多的危害,比如隐私数据被窃取、恶意扣费吸费、推送恶意广告、安装恶意程序等]
代码检测,安全概述:发现?3?种代码文件,其中?1?种源码有加密保护,?2?种源码可被逆向破解;发现?17?个数据文件,其中?14?个文件包含敏感明文数据,?3?个文件安全。
[源代码是应用的重要组成,一旦被逆向分析,不但核心技术面临泄漏风险,网络传输协议可能被破解,请求数据被伪造等诸多风险;应用在客户端以明文的形式存储敏感数据,不但降低了破解的难度,同时可能泄露用户的帐号信息]
防御检测,安全概述:共计?6?项动态攻击检测,其中?2?项安全,?4?项危险。
[通过进程注入、Hook、调试、内存Dump、内存篡改等攻击方式动态检测应用是否具备主动防护能力,防护能力低的应用易被恶意病毒感染,造成敏感数据泄露或篡改等问题]
盗版检测,安全概述:重打包后运行?失败?
[如果应用不具备防二次打包功能,DEX文件、SO文件、DLL文件以及资源文件都可能被篡改,植入恶意代码(如扣费)或剔除广告。应用开发商和用户都可能面临经济损失]
漏洞扫描,安全概述:发现?10?个高危漏洞
[所有的应用都可能存在漏洞,一旦被攻击者挖掘并利用,可能对应用开发商造成持续的经济损失;开发商除了及时修复漏洞外,还可对应用做加密保护,从而避免漏洞被挖掘]
希望以上解答能够帮助到你,
参考资料:
http://cloud.kiwisec.com/detection/report?id=599508ad94c008ead047a9f2望采纳。
鹏仔微信 15129739599 鹏仔QQ344225443 鹏仔前端 pjxi.com 共享博客 sharedbk.com
图片声明:本站部分配图来自网络。本站只作为美观性配图使用,无任何非法侵犯第三方意图,一切解释权归图片著作权方,本站不承担任何责任。如有恶意碰瓷者,必当奉陪到底严惩不贷!