几维资讯> 几维动态

APP安全报告第35期:找对象难,结婚更难,婚恋APP安全性到底有多低?

几维安全 2017-07-18 16:57:23  4766
分享到:

近日,一张中国式相亲价目表引发巨大争议,连党报都发文批判了。一篇名为我儿子才33,不考虑没北京户口的姑娘,有户口残疾也行的文章更是刷爆朋友圈。文中的种种令人哑然失笑的细节,魔幻而又真实。

这就是这个时代这片土地上每天都在上演的事情。有人说,这一代中国大都市青年在婚恋方面所面临的状况,或许在人类历史上都是最复杂微妙的,没有之一。

最近,几维安全对当前热门的婚恋类APP进行了专业的安全检测,发现其结果令人有些堪忧,7款婚恋软件的安全性都很低!

以下是几维安全提供的APP安全报告概述与截图,根据安全得分进行排名,得分低的其APP存在的安全风险就越多!

专业说明:安全评估包括:权限检测、代码检测、防御检测、篡改检测和漏洞检测五个维度

第一名:恋恋

安全得分:41

热度排名: top.674

应用名称:恋恋   V5.4.7

应用包名:os.xiehou360.im.mei

应用来源:应用宝

应用MD55757a1c57b5847be9cdfd

评估报告截图如下:

APP安全-1.png

潜在风险:1项恶意权限;10项流氓权限;1种源码破解;5项动态攻击,病毒感染;3项高危漏洞。(详细报告,请到几维官网自行评估)

第二名:小恩爱

安全得分:41

热度排名:top670

应用名称:小恩爱     V6.0.14

应用包名:com.xiaoenai.app

应用来源:应用宝

应用MD5cd9f6b5b1d9f85a1667510

评估报告截图如下:

APP安全-2.png

潜在风险:2项恶意权限;9项流氓权限;1种源码破解;5项动态攻击,病毒感染;13项高危漏洞。(详细报告,请到几维官网自行评估)

第三名:世纪佳缘

安全得分:38

热度排名: top942

应用名称:世纪佳缘 V6.2

应用包名:com.jiayuan

应用来源:应用宝

应用MD52464be1e45d90a3d6073fcd8c1f9cd8e 

评估报告截图如下:

APP安全-3.png

潜在风险:6项恶意权限;11项流氓权限;1种源码破解;5项动态攻击,病毒感染;11项高危漏洞。(详细报告,请到几维官网自行评估)

第四名:珍爱网

安全得分:38

热度排名: top962

应用名称:珍爱网 V3.8.4

应用包名:com.zhenai.android

应用来源:应用宝

应用MD5f3fc6994c3ac06b4f3412c

评估报告截图如下:

APP安全-4.png

潜在风险:6 项恶意权限;12项流氓权限; 1种源码破解;5项动态攻击,病毒感染;12项高危漏洞。(详细报告,请到几维官网自行评估)

第五名:找对象

安全得分:35

热度排名: top1125

应用名称:找对象  V5.0.0

应用包名:cn.shuangshuangfei

应用来源:应用宝

应用MD50a5e7793d9ff98da51a02edcafb7b1fb

评估报告截图如下:

APP安全-5.png

潜在风险: 2项恶意权限;9项流氓权限;1种源码破解;6项动态攻击,病毒感染;12项高危漏洞。(详细报告,请到几维官网自行评估)

第六名:有缘网

安全得分:22

热度排名: top1931

应用名称:有缘网   V6.0.2

应用包名:com.youyuan.yyhl

应用来源:应用宝

应用MD5c5b1e74bd09d0b84167ba26f083102db

评估报告截图如下:

APP安全-6.png

潜在风险:3项恶意权限;9项流氓权限;2种源码破解;5项动态攻击,病毒感染;7项高危漏洞。(详细报告,请到几维官网自行评估)

第七名:微爱

安全得分:21

热度排名:top2253

应用名称:微爱 V3.2.7

应用包名:com.welove520.welove

应用来源:应用宝

应用MD5b0ce2adaffdb77cdbfa6da39cea74a49

评估报告截图如下:

APP安全-7.png

潜在风险:2项恶意权限;10项流氓权限;2种源码破解;5项动态攻击,病毒感染;11项高危漏洞。(详细报告,请到几维官网自行评估)

根据上述报告,7款热门婚恋APP7款存在被植入病毒的风险,可见大部分婚恋类APP在安全保护方面投入较少,建议后期在安全方面投入更多的人力和物力,加强安全性!

同时也建议广大用户一定要从正规渠道下载手游,避免下载到携带有病毒的盗版应用,那样手机更容易感染病毒,造成帐号信息丢失,甚至账号余额被盗窃!


分享到:



《安卓应用加密》 《Unity3D手游加密》 《源代码加密》 《移动端的KiwiVM虚拟机》