第六章应用安全产品-移动安全
应用安全挑战
- 金融类APP平均高达65个漏洞,其中23%高危漏洞。
- 金融APP十大安全隐患:
- 信息数据明文发送
- 通信数据可解密
- 敏感数据本地可破解
- 调试信息泄漏
- 敏感信息泄漏
- 密码学误用
- 功能泄露
- 可二次打包
- 可调试
- 代码可逆向
应用安全功能
- 腾讯云移动应用安全提供全生命周期的一站式安全解决方案。
- 应用加固:盗版监控、防侵权篡改
- 适配分析:50款真机机型兼容性测试
- 安全测评:防数据泄露、安全审计、漏洞扫描等
- 渠道监控:精确监控分发渠道与下载量
- 质量跟踪:应用crash数据实时跟踪
- 安全SDK:数据库防护、键盘输入防护、反外挂SDK
MS技术原理
- 腾讯自研漏洞扫描引擎
- 静动态扫描
- 静态扫描采用数据流分析机制,覆盖所有隐藏代码
- 污点跟踪机制,精确度达到寄存器级别
- 动态扫描采用模糊测试方法,结果准确性高
- 精确定位与详细修改建议
- 精确定位具体未知和修改建议
- 快速应急响应,突发、新增漏洞快速更新覆盖
- 脱壳扫描
- 即使加固加壳,亦能实现脱壳扫描,最大限度发现应用中的潜在风险
- 静动态扫描
- 应用加固服务
MS优势与应用
- 产品优势:
- Top级应用分发市场:应用宝涵盖了国内主流分发渠道资源,精准渠道分发情况。
- Top级样本渠道来源:腾讯手机管家掌握最新、最全的恶意样本情况。
- 全方位的渠道监控:保持7*24小时监控,正版/盗版,渠道下载情况尽在掌握。
- 应用场景:
- 应用自主研发
- 需求设计阶段
- 安全咨询
- 安全培训
- 开发测试阶段
- 密钥白盒
- 安全软键盘
- 安全评测
- 应用发布阶段
- 应用加固
- 兼容性测试
- 需求设计阶段
- 崩溃测试
- 盗版监控
- 需求设计阶段
- 应用自主研发