Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

2018應用安全白皮書:超98% Android應用存有安全風險

2018應用安全白皮書:超98% Android應用存有安全風險

2019-06-15 Comments 0 Comment

在第四屆騰訊安全國際技術峰會(TenSec 2019)上,騰訊安全科恩實驗室對外發布了《2018年Android應用安全白皮書》(以下簡稱《白皮書》),白皮書顯示,超98%Android應用存有安全風險,其中影音播放類應用風險最高。

《白皮書》基於騰訊安全科恩實驗室自研的Android應用自動化漏洞掃描系統—ApkPecker,選取了2018年下載量較高的1404個App應用,進行漏洞掃描發現:超98%的應用存有不同類型的安全風險,主要原因包括系統開發隱患、漏洞監測困難、避雷能力不足、修復管理滯後等。

其中,影音播放類Android應用存在的安全風險數量最多,其次是通訊社交和網上購物類應用。相對於其他類型的移動應用,這三類應用的產品功能和交互方式都較豐富,且具有較高的用戶黏性。存在其中的安全風險一旦爆發,影響的用戶量級和範圍將大大超乎預期。

根據Android應用自動化漏洞掃描系統——ApkPecker的檢測數據發現,Android應用面臨的安全風險主要可分為應用場景漏洞利用、服務後台漏洞攻擊等部分。其中,《白皮書》顯示在本次針對1404款Android應用進行的樣本檢測中發現,用戶信息保密機制的缺乏增加了移動應用的安全壓力。由此引發的安全事件頻發,給用戶的信息賬號和資金帶來了極大危害。

與此同時,《白皮書》還結合安全風險的觸發場景,著重對數據洩漏、組件間通信,以及SDK、Native第三方庫漏洞等頻繁出現在當前移動應用中的安全風險進行了詳細分析,指出在檢測的1404個樣本中,有74%的應用存在拒絕服務攻擊風險。開發人員對公開組件外部輸入數據的校驗和異常處理,是引發組件間通信惡意安全事件的主要原因,同時還將加大漏洞組合利用的風險,造成更大量級的信息洩漏。

而因移動應用開發者在直接調用第三方庫進行應用開發使並未註意其代碼的安全性,從而導致在檢測的樣本中,有近五成的應用存有SDK庫漏洞,且超58%的應用受Native庫漏洞威脅,極大地增加了APP安全管理的難度,其表現出的碎片化、難追溯特點甚至將導致安全風險的惡性循環。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
Windows 10磁盤佔用100%?試試用這8種方法搞定它
NEXT
微博蹦迪朋友圈裝死你究竟有多在意別人的感受?

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2019 年 6 月
一 二 三 四 五 六 日
 12
3456789
10111213141516
17181920212223
24252627282930
« 5 月   7 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 索尼又鎖區過百國家無法遊玩《星刃》 2025-05-16
  • 育碧將下架多款經典遊戲公司稱其有權這麼做 2025-05-16
  • 川普急簽中東AI大單惹惱對華強硬派 2025-05-16
  • 美教授AI講義漏洞百出大學生怒討8000美元學費 2025-05-16
  • 奧特曼嘲諷馬斯克AI翻車:追求真相的AI卻在輸出陰謀論 2025-05-16
  • 東南亞人群基因體研究領域取得里程碑突破 2025-05-16
  • 雷軍最新演講曝光:一場意外給小米帶來巨大質疑不再是產業新人 2025-05-16
  • “中東矽谷”?美國、阿聯酋宣布將聯手打造5吉瓦超級AI園區 2025-05-16
  • Google One訂閱服務的用戶數量達1.5億 2025-05-16
  • 巴菲特第一季大幅減持銀行股蘋果仍是最大重倉股 2025-05-16

熱門文章與頁面︰

  • 您可以在Windows 11 24H2 中找回WordPad
  • 川普希望蘋果停止將iPhone生產轉移到印度轉而提高美國產量
  • 科學家發現人類能發出的微弱的可見光但死後會消失
  • AI破解遠古密碼:消失百萬年的巨型蜥蜴曾稱霸北美
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • “中東矽谷”?美國、阿聯酋宣布將聯手打造5吉瓦超級AI園區
  • 印度批准蘋果供應商富士康4.33億美元晶片合資項目
  • 全球最大汽車運輸船入列一次能拉9500台
  • 星巴克據悉考慮出售中國業務股份正與私募及科技領域公司接觸
  • 東京電玩展2025主視覺圖正式公開主題“玩無止境”

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.