成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

騰訊安全自研曝光APP漏洞風險,騰訊Apkpecker提供自動化應用檢測服務
2020-07-21   網絡安全和運維

   7月16日晚,央視3·15晚會拉開大幕,再次敲響了消費領域的警鐘。據央視報道,上海市消費者權益保護委員會委托第三方對市場上的App進行檢測,發現某些第三方開發的SDK包存在違規收集用戶個人信息的情況。日前,工信部已要求嚴厲查處涉事企業,并責成國內主要應用商店展開“地毯式”排查,及時通知APP運營開發者自查自糾,及時發現、處理違規收集用戶個人信息的SDK。
 
  第三方SDK泄露隱私問題的暴露,意味著安全風險檢測在應用開發與運營過程中非常關鍵,APP需要全方位、全生命周期的安全檢測與管理,以確保廣大用戶的信息安全。
 
  騰訊安全自研的自動化Android應用漏洞掃描系統——ApkPecker,能夠進行高效的安全漏洞掃描,精準定位漏洞并提供修復建議,提升應用安全性。針對第三方SDK,ApkPecker可以精準識別各類風險漏洞,助力應用開發者及時防御,有效對抗。
 
  近五成APP存在SDK漏洞,移動應用需要全方位檢測
 
  移動應用從開發、上架到用戶實際交互使用涉及多個環節,每個環節都存在引發安全問題的諸多因素。
 
  SDK(SoftwareDevelopmentKit),全名軟件開發工具包,是用來輔助開發某一類軟件的相關文檔、范例和工具的集合。有了這些第三方的SDK,APP就能高效而低成本地實現社交、支付、地圖等功能;但由于開發者的安全能力有限、安全能力不足,同時也會不可避免地帶來一些未知風險。
 
  以央視3·15曝光的SDK問題為例,第三方SDK除了會讀取設備的運營商信息、電話號碼、短信記錄外,還會上傳用戶手機中的短信內容,包括帶有驗證碼的短信。短信驗證碼是App驗證用戶身份的重要手段,通過短信驗證碼可以完成開通業務、支付款項等多項敏感操作,一旦泄露將嚴重危害用戶的財務安全。
 
2020年3·15晚會視頻截圖
 
  伴隨移動應用開發技術的飛速發展,除第三方SDK泄露隱私外,惡意破解、盜版、核心代碼被竊取、惡意代碼注入、APP劫持、移動業務攻擊等安全風險,可能存在于應用開發、分發與使用的各個環節。因此,移動應用安全防御需要產業鏈各個角色參與。
 
  騰訊ApkPecker高效、準確助力行業加固移動應用安全
 
  騰訊安全自研的面向攻擊面的Android應用檢測系統ApkPecker,可以幫助行業上下游完成相關安全風險檢測與控制工作。在Apkpecker的助力下,廣大移動應用開發商可以對各種移動應用風險進行有力的防御,建立從APP開發到用戶交互的產品全生命周期的安全管理,開展實時的安全風險檢測與控制,為用戶的手機信息、財產安全保駕護航。
 
  據了解,ApkPecker漏洞檢測流程包括構建控制流圖、靜態數據流分析和污點分析、漏洞挖掘以及出具漏洞檢測結果四個關鍵步驟。其中,控制流圖主要針對Android應用生命周期和應用攻擊面建模;數據流分析和污點分析能夠構建所關注的數據流向,提供數據源到漏洞點的數據流路徑構建能力,包括Forward和Backward兩種分析模式;漏洞挖掘覆蓋了公開組建、外置存儲空間、WebView回調、JavaScriptInterface回調、開放Socket端口等全面的攻擊面,基本覆蓋Android應用中出現的問題。
 
  ApkPecker的核心優勢有三。一是檢測方法更精確,通過控制流分析、數據流分析和靜態污點分析,ApkPecker能夠盡可能地恢復數據信息,進行多層級的綜合判斷。二是漏洞檢測點更有效,ApkPecker基于騰訊安全以往經驗的總結,能夠發現危害性、利用性更高的漏洞。三是攻擊路徑更完整、更易于驗證。ApkPecker跟蹤從攻擊面入口到漏洞觸發的完整路徑,能夠大大提高漏洞分析的效率。
 
  通過一系列高效、完備、準確的漏洞檢測流程,ApkPeckerP已經具備了控制管理和APP漏洞自動挖掘能力,能夠實現程序源文件、內部數據交互、APP防御、第三方SDK等多維度的漏洞檢測。
 

ApkPecker移動應用安全檢測報告
 
  目前,Apkpecker的安全檢測能力已被持續驗證并獲得認可。譬如,Apkpecker于去年8月集成了騰訊金剛檢測系統,為騰訊自研APP安全保駕護航;在國內外100+知名APP中發現160+可利用安全漏洞,漏洞反饋獲得Google官方認可;檢測到PayPal旗下Venmo應用價值1W美元遠程賬號劫持漏洞等。
 
  Apkpecker由騰訊安全聯合實驗室旗下的科恩實驗室研發。作為騰訊安全旗下的信息安全團隊,騰訊安全科恩實驗室的技術實力和科研成果處于國際領先水平,是世界范圍內由廠商官方確認發現計算機漏洞數量最多、最了解突破現代安全保護技術的專業安全團隊之一。隨著更多ICT新技術進入產業互聯網,騰訊安全科恩實驗室還將向智能網聯汽車、安卓應用生態、IoT等行業開放核心技術能力,并根據產業實際痛點和深度研究推出相關行業信息安全解決方案,為各行業安全生態建設和健康發展貢獻力量。

熱詞搜索:騰訊安全

上一篇:戴爾G7升級歸來,是玩家崇尚的高級顏值沒錯了!
下一篇:讓商家更懂消費者 阿里安全用AI幫商家分析直播彈幕評論改善經營服務

分享到: 收藏
主站蜘蛛池模板: cctv5+体育直播节目表| 勇敢的心演员表| 李颖个人资料 演员| 周翊然个人资料简介| 金燕子| 德川家康的地狱| 周星驰原名| 学校急招水电工一名| 欧美动作片| 复仇者联盟4免费完整版电影| 高一英语单词表电子版| 打男生军人光屁股的网站视频| 打开免费观看视频在线观看高清| 忍者2| 闵度允参演的电影有哪些电视剧| 《无所畏惧》| 电影《斯大林格勒》| 456电影网络重口味456| 在线看色戒| 秀人网大尺度| 北京卫视今日电视剧| 欲海情缘| 表妹直播| chinesehd国语话对白| 姐妹会的秘密电影| 灰尘的旅行读书小报| 龙岭迷窟演员表| 电影世界冒险记| 老友记| 博朗耳温枪| 音乐僵尸演员表| 我的碧可动画| 赵依芳| 伊人春色在线观看视频| 文琪演过的电视剧有哪些| 试看60秒做受小视频| 李路导演的电视剧有哪些| 妈妈的朋友电影天堂| 美女亲热视频| 电影危机航线什么时候上映| 甲种公牛1976|