隨著智能手機(jī)應(yīng)用的井噴式發(fā)展,手機(jī)應(yīng)用的安全問(wèn)題也日益突出。最新調(diào)查顯示,90%的手機(jī)應(yīng)用都存在移動(dòng)應(yīng)用安全漏洞,這些漏洞正是導(dǎo)致手機(jī)出現(xiàn)安全問(wèn)題的“罪魁禍?zhǔn)?rdquo;。對(duì)此,360向廣大開(kāi)發(fā)者推出了APP漏洞掃描服務(wù),依然采取免費(fèi)的政策,從源頭保護(hù)手機(jī)安全。不少開(kāi)發(fā)者拍手稱贊,并稱之為“最好的新年禮物”。
由于Android系統(tǒng)開(kāi)源架構(gòu)的特性,Android移動(dòng)應(yīng)用一直是木馬病毒惡意攻擊的重點(diǎn)目標(biāo)。有調(diào)查顯示,根據(jù)來(lái)自600多家福布斯全球2000強(qiáng)企業(yè)的2100多個(gè)移動(dòng)應(yīng)用的調(diào)查分析,90%的應(yīng)用都存在潛在漏洞。
360安全中心對(duì)幾十萬(wàn)個(gè)樣本分析后,發(fā)現(xiàn)并總結(jié)了最常見(jiàn)的幾大漏洞,包括web https校驗(yàn)錯(cuò)誤忽略漏洞、sql注入漏洞、https空校驗(yàn)漏洞等,這些漏洞不僅對(duì)開(kāi)發(fā)者的利益和名譽(yù)構(gòu)成威脅,同時(shí)還可能造成應(yīng)用內(nèi)用戶信息泄露、遠(yuǎn)程代碼執(zhí)行、本地拒絕服務(wù)等多種安全問(wèn)題,對(duì)用戶的利益造成嚴(yán)重危害。
“大部分開(kāi)發(fā)者一般只重視應(yīng)用開(kāi)發(fā)的速度,往往忽視了應(yīng)用的安全性,或者說(shuō)他們沒(méi)有精力或能力處理。針對(duì)現(xiàn)狀,我們推出了APP漏洞掃描服務(wù),幫助開(kāi)發(fā)者在應(yīng)用正式對(duì)外發(fā)布前對(duì)應(yīng)用進(jìn)行全面‘體檢’,及時(shí)檢測(cè)出漏洞風(fēng)險(xiǎn),并提醒開(kāi)發(fā)者盡快修復(fù),從源頭保護(hù)用戶的手機(jī)安全。”360APP漏洞掃描產(chǎn)品負(fù)責(zé)人說(shuō)。
該負(fù)責(zé)人介紹,360APP漏洞掃描系統(tǒng)是基于360安全大數(shù)據(jù)的分析積累,通過(guò)數(shù)據(jù)流跟蹤、靜態(tài)特征審計(jì)、智能測(cè)試及漏洞驗(yàn)證等三核引擎對(duì)應(yīng)用進(jìn)行全方位的安全檢測(cè),可以對(duì)移動(dòng)應(yīng)用的程序安全、數(shù)據(jù)安全、業(yè)務(wù)邏輯安全、系統(tǒng)環(huán)境安全,集成插件安全調(diào)用等44個(gè)風(fēng)險(xiǎn)項(xiàng)目進(jìn)行全方面的檢測(cè)和評(píng)估,全程采用真實(shí)手機(jī)進(jìn)行動(dòng)態(tài)掃描,完全模擬手機(jī)應(yīng)用的運(yùn)行時(shí)環(huán)境,確保第一時(shí)間發(fā)現(xiàn)應(yīng)用可能存在的風(fēng)險(xiǎn),審計(jì)結(jié)果更準(zhǔn)確,是目前最專業(yè)的APP安全體檢系統(tǒng)。
360APP漏洞掃描產(chǎn)品負(fù)責(zé)人還提醒廣大開(kāi)發(fā)者,一旦發(fā)現(xiàn)自己的APP存在風(fēng)險(xiǎn)漏洞,要及時(shí)進(jìn)行修補(bǔ),并養(yǎng)成良好的應(yīng)用編程習(xí)慣。同時(shí),開(kāi)發(fā)者還可以使用類似360加固保等加固類軟件對(duì)應(yīng)用進(jìn)行安全加固,降低風(fēng)險(xiǎn)漏洞被利用的可能性。