app安全

今天把白金尊享的app交給了阿里聚安全檢測(這絕對不是推廣,我知道有很多檢測網(wǎng)站和工具看幼,但是我是聽說了阿里有提供安全方面的sdk才去看看的)。
結(jié)果喜人呈宇。

![OTVSAIV(OWMXO@A$13]~}$C.png](http://upload-images.jianshu.io/upload_images/2817343-49809dcd1dcd913d.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240)

惡意代碼和仿冒檢測為0箫老,大約是因為這個軟件的用戶人群確實是少两踏,這就導(dǎo)致沒什么用戶對這款app進行不和諧的處理敦冬。但是漏洞為什么會這么多呢庶喜。我看了一下他報告里的問題秸架。下面做了一下分析和記錄揍庄。

1.備份標識配置風(fēng)險(1個)
當這個標志被設(shè)置為true或不設(shè)置該標志時應(yīng)用程序數(shù)據(jù)可以備份和恢復(fù),adb調(diào)試備份允許惡
意攻擊者復(fù)制應(yīng)用程序數(shù)據(jù)东抹。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末蚂子,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子缭黔,更是在濱河造成了極大的恐慌食茎,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,496評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件馏谨,死亡現(xiàn)場離奇詭異别渔,居然都是意外死亡,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,407評論 3 392
  • 文/潘曉璐 我一進店門钠糊,熙熙樓的掌柜王于貴愁眉苦臉地迎上來挟秤,“玉大人,你說我怎么就攤上這事抄伍∷腋眨” “怎么了?”我有些...
    開封第一講書人閱讀 162,632評論 0 353
  • 文/不壞的土叔 我叫張陵截珍,是天一觀的道長攀甚。 經(jīng)常有香客問我,道長岗喉,這世上最難降的妖魔是什么秋度? 我笑而不...
    開封第一講書人閱讀 58,180評論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮钱床,結(jié)果婚禮上荚斯,老公的妹妹穿的比我還像新娘。我一直安慰自己查牌,他們只是感情好事期,可當我...
    茶點故事閱讀 67,198評論 6 388
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著纸颜,像睡著了一般兽泣。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上胁孙,一...
    開封第一講書人閱讀 51,165評論 1 299
  • 那天唠倦,我揣著相機與錄音,去河邊找鬼涮较。 笑死稠鼻,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的法希。 我是一名探鬼主播枷餐,決...
    沈念sama閱讀 40,052評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼靶瘸,長吁一口氣:“原來是場噩夢啊……” “哼苫亦!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起怨咪,我...
    開封第一講書人閱讀 38,910評論 0 274
  • 序言:老撾萬榮一對情侶失蹤屋剑,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后诗眨,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體唉匾,經(jīng)...
    沈念sama閱讀 45,324評論 1 310
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,542評論 2 332
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了巍膘。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片厂财。...
    茶點故事閱讀 39,711評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖峡懈,靈堂內(nèi)的尸體忽然破棺而出璃饱,到底是詐尸還是另有隱情,我是刑警寧澤肪康,帶...
    沈念sama閱讀 35,424評論 5 343
  • 正文 年R本政府宣布荚恶,位于F島的核電站,受9級特大地震影響磷支,放射性物質(zhì)發(fā)生泄漏谒撼。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,017評論 3 326
  • 文/蒙蒙 一雾狈、第九天 我趴在偏房一處隱蔽的房頂上張望廓潜。 院中可真熱鬧,春花似錦善榛、人聲如沸茉帅。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,668評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽堪澎。三九已至,卻和暖如春味滞,著一層夾襖步出監(jiān)牢的瞬間樱蛤,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,823評論 1 269
  • 我被黑心中介騙來泰國打工剑鞍, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留昨凡,地道東北人。 一個月前我還...
    沈念sama閱讀 47,722評論 2 368
  • 正文 我出身青樓蚁署,卻偏偏與公主長得像便脊,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子光戈,可洞房花燭夜當晚...
    茶點故事閱讀 44,611評論 2 353

推薦閱讀更多精彩內(nèi)容

  • 10月14日上午哪痰,鼎源必安全移動安全實驗室整理出《2016第三季度APP安全監(jiān)測報告》,報告顯示久妆,第三季度全網(wǎng)共監(jiān)...
    必安全AppBeSafe閱讀 327評論 0 0
  • 原文地址 1. 前言 IOS平臺APP安全風(fēng)險相關(guān)的一般性Checklist晌杰,保障IOS客戶端安全評估的質(zhì)量與效率...
    _String_閱讀 1,927評論 0 0
  • Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 172,077評論 25 707
  • 0x00 序 由于IOS是一種閉源的操作系統(tǒng),源碼恐怕也只有幾個人見過筷弦,其安全性究竟如何我們不得而知肋演,突然想起一段...
    JBright_Lee閱讀 3,344評論 1 13
  • 使用CoreData數(shù)據(jù)存儲的基本操作如下: 1.初始化 2.添加數(shù)據(jù) 3.刪除數(shù)據(jù) 4.修改數(shù)據(jù) 5.使用排序和...
    luowanglin閱讀 235評論 0 1