移動開發(fā)者必備工具:App漏洞安全檢測助你“預(yù)知”風(fēng)險。由于Android系統(tǒng)開源架構(gòu)特性,安卓移動應(yīng)用成為惡意病毒攻擊的重點目標。最新調(diào)查顯示,絕大多數(shù)手機應(yīng)用都存在著移動應(yīng)用安全漏洞,這可能會導(dǎo)致它們在未來感染嚴重的惡意病毒。根據(jù)惠普對來自600多家福布斯全球2000強企業(yè)的2100多個移動應(yīng)用的調(diào)查分析,顯示90%的應(yīng)用都有潛在漏洞,最常見的安全漏洞包括后門注入風(fēng)險、二次打包、未加密數(shù)據(jù)儲存以及使用不安全的協(xié)議來傳輸數(shù)據(jù)等,這些漏洞不僅對開發(fā)者的利益和名譽構(gòu)成威脅,同時也會對用戶的利益造成嚴重危害。
大部分開發(fā)者比較重視應(yīng)用開發(fā)的速度,往往會忽視了應(yīng)用的安全性,或者說他們沒有精力和時間去測試應(yīng)用的安全性,最終導(dǎo)致一些不可彌補的損失。如果在移動應(yīng)用投放市場之前,就使用相關(guān)的一些檢測應(yīng)用安全性的工具來對應(yīng)用進行安全性分析,檢測出有哪些可以被利用的風(fēng)險和編寫漏洞,及時發(fā)現(xiàn)漏洞并針對性的修復(fù)自己的漏洞,做到從源頭杜絕,防患于未然。
目前,國內(nèi)最專業(yè)的移動應(yīng)用安全服務(wù)平臺—愛加密于2014年6月推出的行業(yè)內(nèi)首個APP免費自動化漏洞檢測平臺(http://safe.ijiami.cn),便是幫助開發(fā)者解決APP安全問題,從源頭上杜絕移動安全漏洞。作為一款A(yù)PP漏洞檢測工具,愛加密漏洞分析平臺能快速方便的幫助移動應(yīng)用開發(fā)者找出移動應(yīng)用的源碼風(fēng)險漏洞,后門注入風(fēng)險,并提出修改建議,為開發(fā)者解決了安全性檢測的難題。
據(jù)愛加密的技術(shù)總監(jiān)林總監(jiān)介紹,愛加密漏洞分析平臺的分析原理是針對目前黑客對APP最常用的破解思路和方法進行逆向思維,模擬黑客攻擊APP的思路進行全方面的漏洞分析,并生成專業(yè)、詳實、可信的PDF分析報告,支持一鍵下載,方便技術(shù)及公司管理人員對應(yīng)用漏洞相關(guān)結(jié)果進行傳遞與研究,有針對性的進行安全防護,避免破解損失。這項功能也是漏洞分析平臺的一個創(chuàng)新。
漏洞分析服務(wù)幫助開發(fā)人員預(yù)知“應(yīng)用風(fēng)險”
張先生是某知名手游公司的開發(fā)技術(shù)人員,通過朋友的介紹使用了愛加密漏洞分析平臺,之后就成了該平臺的忠實粉絲。據(jù)張先生口述,現(xiàn)在只要開發(fā)一個版本的手游,他都會去愛加密漏洞分析平臺上面進行安全檢測,這已經(jīng)成為測試其產(chǎn)品的一個重要環(huán)節(jié),“實用又簡單”,這是他對這個平臺的評價。“只需一鍵上傳APP,漏洞分析平臺就會自動進行分析,生成漏洞分析報告,整個過程只需要幾分鐘的時間,又快捷、又方便,最重要的是愛加密漏洞分析平臺目前是免費使用的。
張先生很高興有這么一個平臺出現(xiàn),也希望有更多實用的移動應(yīng)用開發(fā)工具能幫助他們。作為一款實用高效的APP開發(fā)工具,愛加密也很高興漏洞分析平臺能為眾多的開發(fā)者提供方便,為移動互聯(lián)網(wǎng)開發(fā)者打造這么一個安全服務(wù)平臺,也給整個移動互聯(lián)網(wǎng)的安全發(fā)展帶來保障。