根據國外媒體報道,Google在2014年10月的時候收到一個安全漏洞報告,報告中稱WebView組件中存在漏洞,威脅系統安全,該漏洞會令用戶面臨數據泄露的風險。WebView允許應用在不打開另一個應用的情況下顯示網頁。許多應用和廣告網絡使用這一工具,甚至連GoogleAndroid團隊也在其開發者文檔網頁渲染部分推薦使用該工具。這個漏洞可以被利用與第三方市場的App,用戶如果從第三方市場安裝了相應的APK,數據有可能會被泄漏。
據報道,Google表示:“如果WebView受影響的版本低于4.4,我們通常不會自行開發補丁,不過我們歡迎其他人提交補丁以供參考。任何涉及4.4版本之前的安全漏洞報告如果沒有附帶補丁,除了通知OEM廠商外,我們也無能為力。”而互聯網企業很早就對該漏洞做出了反應,三星和亞馬遜都已經針對旗下機型推出相應的補丁。然而,這些企業并不如蘋果那樣在系統生態中擁有絕對的話語權,以至于推送的補丁并不能被大部分安卓設備用上。目前仍有近半數的Android設備未打補丁封堵該漏洞,這也就意味著這些設備依舊存在泄漏風險。
如今安全問題已經由互聯網擴展到移動互聯網,隨著Android和iOS及WindowsPhone系統的不斷發展和成熟,智能手機逐漸被廣泛使用,與此同時移動應用隨著智能手機的普及、發展越來越迅猛,更多公司將精力投向了創新領域,APP如同雨后春筍一般層出不窮,然而也有越來越多人想不勞而獲,通過破解APP,加入吸費病毒、木馬等方式進行二次打包,獲取暴利,因此APP安全目前已經是開發團隊不可繞過的事情了。
惡意APP的肆意泛濫,為移動用戶造成了損失的同時,也為APP開發者團隊帶去了困擾,一些做APP安全加固的公司及時解決了市場困境,利用反黑技術,主要通過加殼、加密操作,防止APP被破解。隨著破解黑市惡意手段的不斷升級,APP安全保護技術的壁壘也越加深厚。NAGAIN推出了更穩定、更深層次的APP安全加固方法—類抽取保護。
類抽取保護通過抽取DEX文件內的指令,進行加密及隱藏,防止APP在手機上運行時被調試、被逆向等惡意行為。這種復雜的APP加固方法增加了病毒攻擊的難度,也提高了不法分子下黑手的成本。類抽取保護為APP安全提供更好、更強大的技術保護,幫助APP開發團隊解決了后顧之憂。
手機用戶不隨便安裝來路不明的APP,從源頭躲避黑客的威脅;開發者在NAGAIN這種專業安全平臺進行APP加固保護,從一開始就給APP穿好安全設備,確保APP不被輕易破解、逆向攻擊及二次打包等,使“APP黑市”里的邪惡之手沒有可趁之機。