360推出APP漏洞掃描服務 從源頭保護手機安全

2020-12-19 中國網科學頻道

隨著智慧型手機應用的井噴式發展,手機應用的安全問題也日益突出。最新調查顯示,90%的手機應用都存在移動應用安全漏洞,這些漏洞正是導致手機出現安全問題的「罪魁禍首」。對此,360向廣大開發者推出了APP漏洞掃描服務,依然採取免費的政策,從源頭保護手機安全。不少開發者拍手稱讚,並稱之為「最好的新年禮物」。

由於Android系統開源架構的特性,Android移動應用一直是木馬病毒惡意攻擊的重點目標。有調查顯示,根據來自600多家福布斯全球2000強企業的2100多個移動應用的調查分析,90%的應用都存在潛在漏洞。

360安全中心對幾十萬個樣本分析後,發現並總結了最常見的幾大漏洞,包括web https校驗錯誤忽略漏洞、sql注入漏洞、https空校驗漏洞等,這些漏洞不僅對開發者的利益和名譽構成威脅,同時還可能造成應用內用戶信息洩露、遠程代碼執行、本地拒絕服務等多種安全問題,對用戶的利益造成嚴重危害。

「大部分開發者一般只重視應用開發的速度,往往忽視了應用的安全性,或者說他們沒有精力或能力處理。針對現狀,我們推出了APP漏洞掃描服務,幫助開發者在應用正式對外發布前對應用進行全面『體檢』,及時檢測出漏洞風險,並提醒開發者儘快修復,從源頭保護用戶的手機安全。」360APP漏洞掃描產品負責人說。

該負責人介紹,360APP漏洞掃描系統是基於360安全大數據的分析積累,通過數據流跟蹤、靜態特徵審計、智能測試及漏洞驗證等三核引擎對應用進行全方位的安全檢測,可以對移動應用的程序安全、數據安全、業務邏輯安全、系統環境安全,集成插件安全調用等44個風險項目進行全方面的檢測和評估,全程採用真實手機進行動態掃描,完全模擬手機應用的運行時環境,確保第一時間發現應用可能存在的風險,審計結果更準確,是目前最專業的APP安全體檢系統。

360APP漏洞掃描產品負責人還提醒廣大開發者,一旦發現自己的APP存在風險漏洞,要及時進行修補,並養成良好的應用編程習慣。同時,開發者還可以使用類似360加固保等加固類軟體對應用進行安全加固,降低風險漏洞被利用的可能性。

相關焦點

  • 勒索不再,360透視鏡手機漏洞檢測體驗
    雖然上次主要只是波及了電腦,但黑客們瞄準手機這個領域,只是時間問題而已,特別是較為開放的 Android 平臺,這也是為什麼 360 如今推出了首款針對手機平臺的漏洞檢測工具——360 透視鏡,那麼接下來我們也體驗一下看看。如何使用?使用這款檢測工具非常簡單,下載、安裝,不到 5MB 的大小而已。
  • 安卓手機安全軟體:QQ手機管家、360安全衛士大比拼
    安卓手機安全軟體:QQ手機管家、360安全衛士大比拼 App安全殺毒大亂戰 四款手機安全軟體橫評之前言安卓手機比iPhone最大的樂趣
  • 360手機衛士極客版全球首創免ROOT沙箱功能
    但是這種狀況即將成為歷史,近日360手機衛士極客版獨家推出免Root隔離運行(沙箱)防護功能,在手機無需Root情況下,針對病毒及潛在病毒應用提供隔離運行,這樣即便應用被木馬攻破,也無法威脅系統安全或竊取用戶敏感數據。據了解,沙箱是近年興起的一種防範漏洞攻擊最有效安全技術,始於PC端,而360手機衛士極客版成為唯一一家可在手機上實現隔離沙箱防護功能的手機安全軟體。
  • 騰訊安全自研曝光APP漏洞風險 騰訊Apkpecker提供自動化應用檢測服務
    據央視報導,上海市消費者權益保護委員會委託第三方對市場上的App進行檢測,發現某些第三方開發的SDK包存在違規收集用戶個人信息的情況。日前,工信部已要求嚴厲查處涉事企業,並責成國內主要應用商店展開「地毯式」排查,及時通知APP運營開發者自查自糾,及時發現、處理違規收集用戶個人信息的SDK。
  • web團隊:一群專找移動信息安全漏洞的專家
    來自蘇州的web及移動應用漏洞檢測服務團隊研發的基於web及移動應用的軟體,憑藉著邏輯漏洞檢測這一核心技術,可以提供更加有效的安全防護,讓人們在使用應用程式的過程中避免隱私的洩露。   以智慧型手機為代表的移動平臺,越來越多地應用於商業、健康醫療、居家安全,但其安全性卻受到惡意軟體的威脅。
  • CPU漏洞引爆全球危機 360安全專家深度解析防禦策略
    1月4日,國外安全研究者披露的Meltdown消融/崩垮(CVE-2017-5754)及Spectre幽靈(CVE-2017-5753 & CVE-2017-5715)兩組CPU漏洞引發了全球安全恐慌。這場由英特爾CPU漏洞衍生出的安全問題,波及了全球所有桌面系統、電腦、智慧型手機及雲計算伺服器。
  • Google 開源漏洞掃描系統 Tsunami
    谷歌已宣布將其內部使用的 Tsunami 漏洞掃描程序進行開源,以幫助其他組織保護用戶數據。Tsunami 將不會成為谷歌的正式品牌產品,而是由開源社區以類似於管理 Kubernetes(另一種穀歌內部工具)的方式來維護。
  • 【保密微課】你的隱私是如何被手機APP洩露的
    服務協議與隱私政策描述模糊大家在安裝APP時是否真的仔細讀過動輒幾頁甚至十幾頁的服務協議與隱私條款?當我們直接點擊同意時,會有一些不法分子直接鑽漏洞,披著「合法」的外衣搜集你的個人信息。當然就算我們仔細閱讀過條款後,在維權時面對一些晦澀並模糊不清的條款,也只能望洋興嘆。
  • 谷歌盤點2017年漏洞獎勵計劃 公開致謝360安全團隊
    「出彩」、最有亮點的幾個項目,其中首要說明的就是360 Alpha 團隊龔廣向谷歌提交的Pixel手機「穿雲箭」組合漏洞。並且,Google Pixel不僅僅沒有被攻破,竟無人報名嘗試挑戰,可見其難度之大,難怪谷歌為「穿雲箭」付出了高達11.25萬美元的漏洞獎金,這是自2015年穀歌設立安卓漏洞獎勵計劃(ASR)三年來給出的史上最高獎勵。  而領取這筆獎金的安全研究員龔廣,是360 Alpha團隊負責人,自稱老鮮肉。他在知名黑客大賽中攻破手機拿「一血」是家常便飯。
  • 查木馬防攻擊 CmsEasy攜手360網站檢測推出安全專版
    查木馬防攻擊 CmsEasy攜手360網站檢測推出安全專版 近日,國內知名CMS服務商CmsEasy與360網站安全檢測達成戰略合作,共同推出CmsEasy-360
  • 360安全中心:勒索病毒GlobeImposter恐全面爆發
    中新網8月23日電 360網際網路安全中心發布緊急高危預警:自2018年8月21日起,多地發生GlobeImposter勒索病毒事件,此次攻擊目標主要是開始遠程桌面服務的伺服器,攻擊者通過暴力破解伺服器密碼,對內網伺服器發起掃描並人工投放勒索病毒,導致文件被加密。
  • 360公司安全IP惠及移動端 手機助手用戶活躍度再登榜首
    與此同時,在用戶滿意度方面,也是360手機助手最高,為8.4。  無獨有偶,獨立第三方移動數據服務平臺TalkingData公布的最新數據也顯示,在最新的應用商店排行榜中,360手機助手以17.25%的用戶活躍率位居榜首,應用寶、小米應用商店和百度手機助手分別為10.87%、7.41%和4.87%。在第三方應用商店的其它指標上,360手機助手也都位居榜首。
  • 國舜科技推出 「360°網站數據防洩漏(DLP)」保障方案
    日前,國內領先的web應用安全產品與解決方案提供商―國舜科技,根據幾年來公司研發技術沉澱,推出 「360°網站數據防洩漏」保障方案。  國舜科技「360°安全」保障方案包含三個環節:第一個環節是數據洩露的實時立體防護。網站每日都會面臨各種惡意攻擊的威脅,一旦網站被攻擊得手,將面臨巨大的信息安全損失和業務風險。
  • 央視推薦使用360兒童手錶 無漏洞更安全!
    前段時間,烏雲漏洞報告平臺發布了《多品牌智能兒童安全手錶存嚴重漏洞可導致任意兒童被何可實時監控》報告,烏雲平臺指出,黑客可利用目前市場上在售的許多雜牌手錶獲取兒童日常行走軌跡等信息。出身於安全公司的360兒童手錶昨日則發微博,普及兒童智能手錶安全漏洞知識,避免家長誤購存隱患的兒童智能手錶。
  • 谷歌PlayStore推安全項目:持續掃描APP
    據外媒報導,為了增強Android平臺的安全性,谷歌特地為Play Store推出了Google Play App Security Improvement Program服務。谷歌PlayStore推安全項目(圖片來自cnbeta)    谷歌表示,該服務主要由兩方面組成:告訴開發者如何打造安全的應用;當應用上傳到Google Play Store之後,
  • 小米等手機被曝存漏洞 易致銀行及支付寶帳戶被盜
    小米、華為、谷歌等部分機型存在安全漏洞,在遭遇攻擊時,手機上的安全軟體完全失效。專家建議,為預防銀行卡盜耍的事情發生,應避免連接無密碼的公共WIFI。   小米2聯想等機型被曝存安全漏洞   按照支付寶以及支付平臺現有的保護措施,用戶在具有帳號、登錄密碼、支付密碼、簡訊驗證碼四道防線才能通過第三方支付平臺實現消費轉帳,並且每筆消費都會銀行帳戶變動簡訊進行提示。
  • 11天後XP停更新 360攜手微軟保護XP用戶
    距4月8日微軟停止對WindowsXP系統提供更新服務支持還有11天,一則北京某大型超市使用微軟XP系統的電腦「藍屏」導致收銀系統癱瘓的新聞,令不少仍在使用或打算繼續使用XP的用戶驚出一身冷汗,擔憂是不是4月8號之後自己的XP系統也藍屏崩潰無法使用了。
  • 360向廣大政企用戶發出Win7漏洞威脅預警通告
    針對此問題,360獨家推出360安全大腦Windows 7盾甲企業版,支持Windows全平臺已知漏洞的補丁修復,針對突發性高位漏洞可通過先行自動覆蓋漏洞,解決防護能力滯後問題,全天候守護PC安全。360建議廣大政府、企業Win7系統用戶聯繫360安全團隊獲取幫助,以抵禦新型IE瀏覽器0day漏洞威脅,並於1月15日官方發布《360安全大腦關於微軟Win7系統IE遠程執行漏洞利用的告客戶書》,原文如下:(一)通告背景2020年1月,360安全大腦在Win7停服之際,在全球範圍內率先監測到一起利用IE瀏覽器腳本引擎0day漏洞的APT
  • 蘋果手機的隱私安全,高管承認會掃描iCloud裡的照片
    iMessage 安全漏洞 又有人曝光了 iOS 系統的 6 個安全漏洞,跟 iMessage 有關:假如不法分子用 iMessage 給你發送一條格式錯誤的信息,你一旦打開查看,別人就能讀取你的數據。整個過程全自動,你毫不知情。
  • 「360安全衛士團隊版 · 青少年守護計劃」重磅發布,守衛教育網絡淨土
    鑑於上述情況,360政企安全集團特別推出「360安全衛士團隊版 · 青少年守護計劃」,並以認證授權的方式向全國範圍內的中小學校,提供免費安裝部署、免費使用教育專版功能、免費提供專家技術服務,最少一年時間,加碼教育產業網絡安全建設。即日起,教育領域用戶可前往(https://tools.soft.360.cn/jump?