安卓系统本身漏洞频频被爆出,受到了广泛的关注。殊不知,不仅仅是安卓系统本身有漏洞,手机App也是漏洞百出。有报告指出,大量免费安卓热门App都存在SSL漏洞等安全漏洞,这会让用户手机受到攻击,严重影响数据和财产的安全。
大量热门免费安卓App存在安全漏洞
据调查,在Google Play商店排名前1000的应用中,大部分免费热门App都存在安全漏洞。其中,73%的应用由于SSL管理不良或有问题,SSL漏洞将使得用户设备遭受中间人攻击(man-in-the-middle,MITM)。而在前10000个应用中,随机抽样调查结果显示有漏洞的App高达6成以上。这项调查涵盖了三个信任管理方面的独立SSL错误,调用WebKit后,程序会遇到SSL错误导致不去验证远程服务器的主机名称。从下列柱状图可以很清楚的看到SSL安全漏洞的影响:
SSL安全漏洞影响最大
爱加密移动应用安全专家表示,这些问题会影响广告库服务以及相关功能。某些App会使用第三方广告库,这些库存在安全漏洞,令设备容易遭受攻击。总的来说,安全形势非常严重
爱加密App漏洞分析平台可一键生成漏洞分析报告
App漏洞分析平台(safe.ijiami.cn)是爱加密推出的重磅产品,是国内首家自动化App安全检测平台,只需一键上传APK就可检测App漏洞,检测结果清晰、详细,并可一键生成App关于源码、文件、权限、关键字等方面的安全风险分析报告,有利于提高开发者的工作效率,有效帮助开发者了解App的安全状况,及时发现App漏洞,避免给黑客留下可乘之机,与开发者共同维护“指尖上的安全” 。
上一篇: 爱加密:解析App市场乱象丛生背后的原因