2019年APP安全漏洞檢測安全工具報告
2019年第三季度以來,我們SINE安全,APP漏洞檢測中心發現許多APP被檢測出含有高危漏洞,包括目前漏洞比較嚴重的SIM卡漏洞以及安卓端、IOS端漏洞,根據上半年的安全檢測以及漏洞測試分析發現,目前移動APP軟體漏洞的發展速度上漲百分之30,大部分的APP漏洞都已被商業利用以及竊取使用者隱私資訊,造成APP軟體的資料洩露,資料被篡改,等等。
我們來統計一下目前發現的APP漏洞:
第一個是就是SIM卡漏洞跟SS7 POC,惡意的攻擊者在特有的手機環境中,向普通使用者,且安裝過該APP軟體的傳送簡訊,構造惡意的程式碼傳送到使用者手中,當使用者接收這條簡訊的時候就會觸發漏洞,利用手機瀏覽器植入惡意程式碼像APP資訊蒐集,使用者當前手機號,電話簿收集,接收簡訊驗證碼來註冊其他APP的賬號,等等情況的發生。
第二個是IOS蘋果系統的越獄漏洞,安全人員爆出A5,A系列處理器的蘋果系統都會造成越獄,該漏洞稱為bootrom漏洞,外界都稱之為checkm8漏洞,該英語單詞翻譯為將死,如果被攻擊者利用就可以將蘋果系統越獄並獲取使用者的資料,包括蘋果ID以及密碼。該漏洞影響範圍較廣,包括iPhone4-iPhone X,也包括了蘋果IPAD,該漏洞產生於硬體處理上,無法透過軟體線上升級來修復。
第三個是Android本地提權漏洞,該漏洞可以造成攻擊者很簡單的就可以繞過系統的安全攔截,直接提權獲取手機的root管理員許可權,傳播方式都是安裝APP軟體,來進行攻擊,受影響的手機型別是小米,華為,oppo等手機廠商,不過該漏洞目前已經被google官方修復掉了。
第四個APP漏洞是IOS系統的利用鏈漏洞,某安全團隊的分析研究發現,iphone之前存在15個安全漏洞,都是在條鏈上的,不過經過證實已經修復好了,這些IOS利用鏈漏洞存在2年多了,利用方式是使用者只要訪問某個網站頁面就可以獲取手機的資訊,以及照片,聯絡人姓名,地址,簡訊內容,受影響人數較多。以上4個APP漏洞都存在於硬體和系統軟體層面上,還有些漏洞是存在使用者安裝的APP軟體裡,像前段時間爆出的whatsapp軟體GIF攻擊漏洞,很多攻擊者利用該漏洞對使用者進行攻擊,獲取聊天記錄以及個人資料,從而利用該漏洞也可以直接獲取手機系統的許可權。
Android還是IOS系統,都存在有漏洞,包括APP的漏洞,都與我們生活,使用習慣用聯絡,一旦APP有漏洞我們的使用者隱私,和個人資料都可能會被洩露,在擔憂有漏洞的同時也希望我們大家對安全也有所重視,如果擔心自己的APP也存在漏洞,可以找專業的安全公司來檢測APP的漏洞,國內像SINESAFE,啟明星辰,綠盟都是比較不錯的安全公司,對APP要及時的修復補丁,升級APP的版本等等的安全操作,APP安全的道路有你也有他。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31542418/viewspace-2660801/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- APP網站安全漏洞檢測服務的詳細介紹APP網站
- 移動app安全測試工具好物分享,移動app安全測試報告費用標準APP測試報告
- GoCenter 的“火眼金睛” ——檢測、報告並減少Go Module的安全漏洞Go
- 初級安全入門——安全漏洞的檢測與利用
- 滲透測試網站安全漏洞檢測大體方法網站
- 2019年網站漏洞檢測報告安全分析網站
- 系統安全漏洞檢測技術 第三方檢測機構
- [PHP 安全] pcc —— PHP 安全配置檢測工具PHP
- APP安全測試 該如何滲透檢測APP存在的漏洞APP
- 5款安全測試工具,寫軟體安全測試報告再也不愁!測試報告
- 如何檢測網站的安全漏洞?常見方法是什麼?網站
- 【求】安全漏洞掃描工具 xscan
- 軟體安全測試報告怎麼編寫?出具測試報告的權威軟體檢測機構測試報告
- APP安全檢測 滲透測試APP服務介紹與過程APP
- 華為AGC提包檢測報告:檢測異常GC
- 如何檢測手機惡意應用?整合華為應用安全檢測,提升App使用安全APP
- 騰訊安全玄武實驗室披露多個區塊鏈安全漏洞報告區塊鏈
- WEB安全漏洞掃描與處理(下)——安全報告分析和漏洞處理Web
- 有了這幾個軟體安全測試工具,編寫安全測試報告再也不愁測試報告
- app安全:如何應對介面劫持、介面劫持如何檢測APP
- 軟體安全測試報告怎麼編寫?安全測試報告價格貴嗎?測試報告
- Android App隱私合規檢測輔助工具(Camille)AndroidAPP
- 人工智慧技術在軟體安全漏洞檢測領域有哪些作用人工智慧
- 選擇靜態程式碼安全檢測工具指南
- 文章相似度檢測,相似度檢測工具,原創度檢測工具
- WEB安全漏洞掃描與處理(上)——安全漏洞掃描工具AppScan的安裝使用WebAPP
- Word類報表例項 - 質量檢測報告
- 益普索報告:檢驗與檢測的未來
- Trend Micro:2022年安全預測報告
- 【網路安全】6款常見的Webshell檢測工具!Webshell
- 2021年測試工具調查報告
- 巨好用的移動app安全測試工具分享,移動app測試需要多少費用?APP
- 為什麼靜態程式碼安全檢測工具會有誤報、漏報的情況出現?
- 如何有效檢測APP是否安全?這五種方法很常見!APP
- Win10系統怎麼檢測電池和檢視電池檢測報告Win10
- 軟體安全測試知識分享,安全測試報告如何收費測試報告
- 軟體安全測試方法有哪些?安全測試報告如何收費?測試報告
- 掌握軟體安全測試方法秘笈,安全測試報告信手捏來測試報告