隨著智能手機應用的井噴式發展,手機應用的安全問題也日益突出。最新調查顯示,90%的手機應用都存在移動應用安全漏洞,這些漏洞正是導致手機出現安全問題的“罪魁禍首”。對此,360向廣大開發者推出了APP漏洞掃描服務,依然采取免費的政策,從源頭保護手機安全。不少開發者拍手稱贊,并稱之為“最好的新年禮物”。
由于Android系統開源架構的特性,Android移動應用一直是木馬病毒惡意攻擊的重點目標。有調查顯示,根據來自600多家福布斯全球2000強企業的2100多個移動應用的調查分析,90%的應用都存在潛在漏洞。
360安全中心對幾十萬個樣本分析后,發現并總結了最常見的幾大漏洞,包括web https校驗錯誤忽略漏洞、sql注入漏洞、https空校驗漏洞等,這些漏洞不僅對開發者的利益和名譽構成威脅,同時還可能造成應用內用戶信息泄露、遠程代碼執行、本地拒絕服務等多種安全問題,對用戶的利益造成嚴重危害。
“大部分開發者一般只重視應用開發的速度,往往忽視了應用的安全性,或者說他們沒有精力或能力處理。針對現狀,我們推出了APP漏洞掃描服務,幫助開發者在應用正式對外發布前對應用進行全面‘體檢’,及時檢測出漏洞風險,并提醒開發者盡快修復,從源頭保護用戶的手機安全。”360APP漏洞掃描產品負責人說。
該負責人介紹,360APP漏洞掃描系統是基于360安全大數據的分析積累,通過數據流跟蹤、靜態特征審計、智能測試及漏洞驗證等三核引擎對應用進行全方位的安全檢測,可以對移動應用的程序安全、數據安全、業務邏輯安全、系統環境安全,集成插件安全調用等44個風險項目進行全方面的檢測和評估,全程采用真實手機進行動態掃描,完全模擬手機應用的運行時環境,確保第一時間發現應用可能存在的風險,審計結果更準確,是目前最專業的APP安全體檢系統。
360APP漏洞掃描產品負責人還提醒廣大開發者,一旦發現自己的APP存在風險漏洞,要及時進行修補,并養成良好的應用編程習慣。同時,開發者還可以使用類似360加固保等加固類軟件對應用進行安全加固,降低風險漏洞被利用的可能性。