移动应用安全检测的意义

移动应用安全检测是指对移动应用进行全面的安全检测,包括对应用程序代码、数据传输、用户隐私等方面进行检测,以保障用户信息安全。

移动应用安全检测的意义在于:

1.保障用户信息安全。

移动应用安全检测可以发现应用中存在的安全漏洞,及时修复,避免用户信息被盗取或泄露。

2.提高应用的安全性。

移动应用安全检测可以发现应用中存在的安全问题,及时修复,提高应用的安全性,增强用户信任度。

3.避免应用被恶意攻击。

移动应用安全检测可以发现应用中存在的安全漏洞,及时修复,避免应用被恶意攻击,保障应用的正常运行。

移动应用安全功能描述

据采集检测

检测各厂家个人信息收集情况,识别违规、超范围收集个人信息行为

敏感权限检测。

检测权限申请和使用情况,快速识别强制、频繁、过度索权等问题

隐私政策检测。

使用NLP、机器学习、目标识别等技术,对应用及第三方SDK隐私政策文本进行分析,识别声明与行为一致性合规问题。

基础安全检测

支持检查权限、组件、网络、存储、签名证书等APP安全漏洞检测,并提供详细的漏洞信息及修复建议。

移动应用安全作用

移动应用安全服务能快速扫描您的应用,并提供详细的检测报告,协助你快速定位修复问题。

全自动化测试:

您只需上传Android、HarmonyOS应用文件提交扫描任务,即可输出详尽专业的测试报告。

详细的测试报告:

详尽的在线测试报告,一键即可下载,报告提供包括问题代码行、修复建议、调用栈信息、违规问题场景截图、关联隐私策略片段等信息。

支持第三方SDK隐私声明解析:

针对第三方SDK隐私声明存在“表格”与“外链”两种展示方式。通过插桩方式获取应用隐私声明的url,继而提取并深度分析隐私声明内容。

支撑鸿蒙应用扫描:

率先支持鸿蒙应用安全漏洞、隐私合规问题扫描。

移动应用安全使用文档

活动规则

活动对象:华为云电销客户及渠道伙伴客户可参与消费满送活动,其他客户参与前请咨询客户经理

活动时间: 2020年8月12日-2020年9月11日

活动期间,华为云用户通过活动页面购买云服务,或使用上云礼包优惠券在华为云官网新购云服务,累计新购实付付费金额达到一定额度,可兑换相应的实物礼品。活动优惠券可在本活动页面中“上云礼包”等方式获取,在华为云官网直接购买(未使用年中云钜惠活动优惠券)或参与其他活动的订单付费金额不计入统计范围内;

移动应用安全常见问题

网站漏洞扫描技术常见问题

  • 支持哪些安全漏洞检测?

    安卓应用支持七大类漏洞检测:配置安全、加密安全、组件安全、签名证书安全、存储安全、权限安全、网络安全。

    鸿蒙应用及服务支持七大类安全漏洞检测:权限安全、网络安全、签名证书安全、公共事件安全、Ability安全、存储安全、加密安全。


  • 隐私合规检测支持哪些场景?

    覆盖工信部、网信办、公安部等监管机构标准及要求,通过动态、静态及动静结合的方式,自动化检测隐私声明和行为的一致性。覆盖应用及使用SDK的隐私合规检测,包括但不限于:不规范隐私声明使用、违规使用用户个人信息、不给权限不让用、过度索取权限、强制用户使用定向推送、误导下载APP。


  • 扫描的安全漏洞告警如何分析定位?

    针对移动扫描的安全漏洞,如何通过报告提供的信息进行分析、定位、修复?

    1、报告提供了问题代码信息,包括文件名及其路径,可以通过该信息快速定位到问题文件。

    说明:针对部分检测问题,如签名安全检测告警,无具体问题文件显示。

    2、漏洞特征信息,主要为安全漏洞所涉及的函数代码。

    3、安全漏洞修复建议,结合上述代码信息确定具体告警位置,分析漏洞告警是否确认为安全漏洞。


  • 扫描的隐私合规问题如何分析定位?

    针对扫描结果中的隐私合规问题告警,可以通过一下几个信息进行分析定位,并整改处理。

    截图:在动态运行APP过程中,对部分涉及界面的合规问题进行截图举证,在最终扫描结果中提供截图展示,用户可根据截图进行告警分析。

    调用栈:涉及收集个人数据类告警,包括第三方SDK收集,扫描结果中会提供代码调用栈信息,帮助应用开发人员快速查找问题点。

    隐私申明片段:对于应用实际行为与隐私声明不一致的合规问题,扫描结果中会提取相应的隐私审批片段,能快速从应用隐私申明、第三方SDK隐私申明中定位问题点。

    相应政策规范:该项告警违反的哪些规范条目,在扫描报告中详细列举,用户可以针对性的进行分析整改。


  • 任务部分检测项有数值,但任务状态显示失败?

    任务检测结果中安全漏洞检测有告警,隐私合规问题数为0,任务状态为“失败”。

    每个任务会进行多个检测项的检查,如基础安全检测、违规收集信息检测、隐私声明一致性检测等,整个检测过程分为应用解析、静态分析、动态运行三个阶段,因为应用自身原因,如闪退、无法解析、无法安装等原因导致其中某个阶段出现异常的时候任务会中止。这时候已经有了一部分检测结果,但为了保证整体任务检测完整性,我们会判定当前任务失败,且报告不可查看,扫描失败的任务不扣费。