APP安全报告第十二期:阅读APP存在泄漏隐私数据的风险,你不担心么?

一款优质的阅读APP提供了海量精品图书,可免费或付费阅读!不但有良好的用户体验,还支持众多主流阅读格式,深受用户的喜爱!但是阅读APP的安全性并不高,开发商在乎付费图书存在盗版的风险,却不关心用户信息存在泄漏的风险!

最近几维安全[国内顶级的移动安全服务商]对2017年10款热门阅读类APP进行了专业的安全检测。其结果令人有些堪忧,10款APP的安全性都很低,甚至有APP没采取任何防护措施!

以下是几维安全提供的评估报告概述与截图,根据安全得分进行排名,看看你手机中安装的这类APP能得多少分!

专业说明:安全评估包括:权限检测、代码检测、防御检测、篡改检测和漏洞检测五个维度!

第一名:书旗小说

安全得分:59分 热度排名: TOP.3
应用名称:书旗小说   V10.2.1.43 应用包名:com.shuqi.controller
应用来源:应用宝 应用MD5:b9287351a2886d5b709a77318f64fb08

评估报告截图如下:

潜在风险:1项恶意权限;9项流氓权限;1项源码破解;4种动态攻击,病毒感染;9项高危漏洞。(详细报告,请自行评估)

第二名:掌阅

安全得分:43分 热度排名: TOP.2
应用名称:掌阅   V6.3.0 应用包名:com.chaozh.iReaderFree
应用来源:应用宝 应用MD5:eec079745c5a236fb57d8c45ead89c26

评估报告截图如下:

潜在风险:3项恶意权限;8项流氓权限;1项源码破解;5种动态攻击,病毒感染;植入木马,盗版应用;2项高危漏洞。(详细报告,请自行评估)

第三名:爱读掌阅

安全得分:43分 热度排名: TOP.5
应用名称:爱读掌阅   V5.6.1 应用包名:com.chaozh.iReaderFree15
应用来源:应用宝 应用MD5:e9d9157caf29663150233d392a49067d

评估报告截图如下:

潜在风险:3项恶意权限;9项流氓权限;1项源码破解;5种动态攻击,病毒感染;植入木马,盗版应用;2项高危漏洞。(详细报告,请自行评估)

第四名:QQ阅读

安全得分:35分 热度排名: TOP.1
应用名称:QQ阅读   V6.3.9.888 应用包名:com.qq.reader
应用来源:应用宝 应用MD5:88cb555bdf39d8731913d084f9a9c848

评估报告截图如下:

潜在风险:3项恶意权限;11项流氓权限;1项源码破解;5种动态攻击,病毒感染;植入木马,盗版应用;12项高危漏洞。(详细报告,请自行评估)

第五名:Flipboard新闻

安全得分:34分 热度排名: TOP.4
应用名称:Flipboard新闻   V3.4.8.0 应用包名:flipboard.cn
应用来源:应用宝 应用MD5:c7bad5a13c1128772a6592a18cba27a1

评估报告截图如下:

潜在风险:1项流氓权限;2项源码破解;6种动态攻击,病毒感染;10项高危漏洞。(详细报告,请自行评估)

第六名:懒人听书

安全得分:22分 热度排名: TOP.8
应用名称: 懒人听书    V6.0.5 应用包名:bubei.tingshu
应用来源:应用宝 应用MD5:e5ed049fc515b24e7ab80c265a97320f

评估报告截图如下:

潜在风险:1项恶意权限;7项流氓权限;2项源码破解;5种动态攻击,病毒感染;植入木马,盗版应用;11项高危漏洞。(详细报告,请自行评估)

第七名:多看阅读-小说杂志漫画

安全得分:22分 热度排名: TOP.9
应用名称:多看阅读   V4.6.6 应用包名:com.duokan.reader
应用来源:应用宝 应用MD5:f5da39f3c51274e1e3116ecb1c4b411d

评估报告截图如下:

潜在风险:3项恶意权限;6项流氓权限;2项源码破解;5种动态攻击,病毒感染;植入木马,盗版应用;10项高危漏洞。(详细报告,请自行评估)

第八名:快看漫画

安全得分:22分 热度排名: TOP.10
应用名称:快看漫画   V3.9.3 应用包名:com.kuaikan.comic
应用来源:应用宝 应用MD5:a1838fc5e50ec93a8c444be35dd5235c

评估报告截图如下:

潜在风险:8项流氓权限;2项源码破解;5种动态攻击,病毒感染;植入木马,盗版应用;10项高危漏洞。(详细报告,请自行评估)

第九名:咪咕阅读

安全得分:21分 热度排名: TOP.6
应用名称:咪咕阅读   V6.8.2 应用包名:com.ophone.reader.ui
应用来源:应用宝 应用MD5:13b17737608e01a39781717fc02365fc

评估报告截图如下:

潜在风险:6项恶意权限;11项流氓权限;2项源码破解;5种动态攻击,病毒感染;植入木马,盗版应用;11项高危漏洞。(详细报告,请自行评估)

第十名:追书神器

安全得分:21分 热度排名: TOP.7
应用名称: 追书神器    V3.99 应用包名:com.ushaqi.zhuishushenqi
应用来源:应用宝 应用MD5:e5ada45e3c585c9413044aa96e1e60a0

评估报告截图如下:

潜在风险:4项恶意权限;6项流氓权限;2项源码破解;5种动态攻击,病毒感染;植入木马,盗版应用;12项高危漏洞。(详细报告,请自行评估)

根据上述报告,10款热门阅读类APP中有8款存在被植入病毒的风险,可见大部分APP在安全保护方面投入较少,建议后期在安全方面投入更多的人力和物力,加强APP的安全性!同时也建议广大用户一定要从正规渠道下载APP,避免下载到携带有病毒的盗版应用,那样手机更容易感染病毒,造成帐号信息丢失,甚至账号余额被盗窃!

几维安全是全球顶尖的移动安全服务商,针对iOS和Android移动应用,已连续推出多款安全加密产品,包括《应用安全评估》《安卓APK加密工具》《安全编译器》《KiwiVM虚拟机》等安全产品。几维安全用专业的技术守护您的应用,让您的用户更放心。

本文出自几维安全,转载请注明来自KiwiSec.com

文章地址:http://www.kiwisec.com/news/detail/58d8700fe7a7a9635c54e29a.shtml

时间: 2024-10-12 09:08:11

APP安全报告第十二期:阅读APP存在泄漏隐私数据的风险,你不担心么?的相关文章

分分钟教你做出自己的新闻阅读APP

分分钟教你做出自己的新闻阅读APP 引子 曾经不小心发现了一些好的看新闻的网站,但是电脑又不是随身携带,因此想要下载一个这个网站的手机APP来看新闻,但是问题来了,这个网站根本没有做Android端!你说用手机浏览器来看?天,有些网站用手机浏览器来看又会出现好些个问题,比如说:广告太多,还有那令人厌恶的弹窗,更有些排版简直让人不忍直视有木有.因此,我萌生出一个自己打造一个新闻阅读器的APP的想法,毕竟以前也玩过Android的开发,虽然是菜鸟级别的,但是做出一个手机新闻阅读APP还是难不倒我的~

瑞柏匡丞:国内外App市场分析报告

互联网不可阻挡的向移动互联网转化.对于各种新兴产业来讲,移动APP是当下行业的颠覆者,也是未来的王者.国内外app市场的火热程度都已经远远超出了人们的预想,然而国内外市场的区别还是相当明显的. 首先,国内外的APP应用,用户习惯以及用户群体有相当大的区别.国外用户有一个特点,遇到问题的时候首先打电话找软件的开发者,因为买了你的产品,有很强的消费者的意识,在这一点来说如果没有做过国外市场的话,很难理解和发现.瑞柏匡丞驻纽约.欧洲的公司分部都表示常常接到此类的来访电话,而开发团队也必须要根据用户的需

android产品研发(十四)-->App升级与更新

转载请标明出处:一片枫叶的专栏 上一篇文章中我们讲解了android app中的轮训操作,讲解的内容主要包括:我们在App中使用轮训操作的情景,作用以及实现方式等.一般而言我们使用轮训操作都是通过定时任务的形式请求服务器并更新用户界面,轮训操作都有一定的使用生命周期,即在一定的页面中启动轮操作,然后在特定的情况下关闭轮训操作,这点需要我们尤为注意,我们还介绍了使用Timer和Handler实现轮训操作的实例,更多关于App中轮训操作的信息,可参考我的:android产品研发(十三)–>App轮训

android产品研发(十二)-->App长连接实现

转载请标明出处:一片枫叶的专栏 上一篇文章中我们讲解了android应用内页面跳转协议-scheme协议,通过该协议我们可以跳转至指定的Activity,并在该Activity中解析scheme用于跳转到指定的页面,我们可以利用scheme协议实现应用内页面跳转.H5页面与Native页面相互跳转.通知栏消息跳转相应页面等,具体可参考:android产品研发(十一)–>使用scheme实现页面跳转. 而本文中我们将讲解一下App的长连接实现.一般而言长连接已经是App的标配了,推送功能的实现基础

【RecyclerView与Glide】实现一个Android电子书阅读APP

http://www.cnblogs.com/xfangs/ 欢迎在本文下方评论,小方很需要鼓励支持!!! 本系列教程仅供学习交流 小说阅读器最终实现效果见 第一篇博文 前言 在上一篇文章中,我们实现了ViewPager的基本功能,按照计划,制作咱们的电子书阅读app需要使用ViewPager插入两页视图,一个用来显示当前书架,一个用来展示不同的分类.这一节,我们将在被标记为find的页面上实现分类选项. 涉及组件或框架:RecyclerView.Glide 首先·布局 同样的,在这里,小方因为

巧用数据统计,十秒预估APP的广告收入

巧用数据统计,十秒预估APP的广告收入 移动广告发展多年,各种形式层出不穷,近期创收的热门当属插屏广告了,目前国内有米等广告商都比较快地推出了插屏广告.但许多开发者特别是刚刚接触这一领域的新手,对自己的APP使用插屏广告的收入没有把握,不知道收入能到一个什么样的水平.     其实结合移动数据统计工具提供的数据,可以非常直观地估算出自己的APP使用插屏广告的收入,下面我把详细步骤和大家说说: 1.首先你的应用需要加入数据统计分析的功能,如果没有,那么就去加一个,此类服务国内有不少提供商,均提供了

Testin实验室发布国庆出行旅途类APP质量报告:携程力压去哪儿夺冠

Testin实验室发布国庆出行旅途类APP质量报告:携程力压去哪儿夺冠 2014/09/28 · Testin · 实验室报告 一年一度的十一黄金周即将临近,旅游软件成为每外出行人手机必装软件,为此全球最大的应用及游戏真机自动化云测试平台Testin云测旗下实验室(lab.testin.cn)精选10款热门旅游软件,从热度.兼容性.稳定性.用户体验等详细解读,希望给每一位旅人提供有价值的参考,让旅途更加便捷和精彩. Testin实验室精选携程.去哪儿.非常准.艺龙.途牛.铁友火车票.穷游.淘在路

android五子棋游戏、资讯阅读、大学课程表、地图拖拽检测、小说搜索阅读app等源码

Android精选源码 Android 自动生成添加控件 android旋转动画.圆形进度条组合效果源码 一款很强的手机五子棋app源码 android地图拖拽区域检测效果源码 实现Android大学课表效果APP源码 android完全免费的小说搜索阅读app 一个互联网资讯阅读平台和良好的阅读体验的App Android优质博客 Android中高效的显示图片Bitmap的内存模型 相对于文字来说,图片的表达更直接.更有冲击力.更容易吸引用户的眼球.设计师们也理所当然的喜欢用图片来传达信息.

十分钟搭建App主流框架_纯代码搭建(OC),你不知道的框架

十分钟搭建App主流框架_纯代码搭建(OC),你不知道的框架java学习爱好者 2019-06-11 14:28搭建主流框架界面 需要源码的可以私信我达成效果 效果图ps :需要源码的可以加群,668041364导读 我们玩iPhone应用的时候,有没发现大部分的应用都是上图差不多的结构,下面的TabBar控制器可以切换子控制器,上面又有Navigation导航条我们本文主要是讨论主体框架的搭建,数据暂时没有添加分析做项目的基本流程 1.搭建项目主框架(1)先搭建tabBarController