几维资讯> 几维动态

APP安全报告第36期:高铁上能点外卖啦,快来看你手机里的外卖APP安全性如何?

几维安全 2017-07-19 18:14:15  4810
分享到:

717日起,铁路部门将在全国27个主要高铁客运站推出动车组列车互联网订餐服务,乘客不仅可以选择高铁列车上的餐车盒饭还可以预订沿途社会品牌的餐食并享受送餐上车服务!

这就意味着高铁有外卖了!

根据中国铁路总公司此前发布的消息,今天开始,乘坐GD字头的动车组列车出行的旅客,可以通过12306网站、手机APP等方式预订。

这次试点的供餐站共27个,主要是上海、天津、广州、南京、杭州、西安、沈阳、长春、武汉、济南、福州、厦门、长沙、成都、重庆、兰州等省会及计划单列市所在地高铁客运站。

高铁上可以点餐了,也意味着大家使用点餐外卖APP的频率更高了。可是手机上常用的外卖APP安全性如何呢?

最近,几维安全对当前热门的外卖类APP进行了专业的安全检测,结果让人闹心!

以下是几维安全提供的安全报告概述与截图,根据安全得分进行排名,得分低的其APP存在的安全风险就越多!

专业说明:安全评估包括:权限检测、代码检测、防御检测、篡改检测和漏洞检测五个维度!

第一名:铁路12306

安全得分:59

热度排名: top 160

应用名称:铁路12306 V2.7

应用包名:com.MobileTicket

应用来源:应用宝

应用MD5e052b338cf1293b2d011e

评估报告截图如下:

APP安全报告-1.png

潜在风险:2项恶意权限;6项流氓权限;6项动态攻击,病毒感染;10项高危漏洞。(详细报告,请到几维官网自行评估)

第二名:饿了么  

安全得分:46

热度排名:top 403

应用名称:饿了么  V7.9.1

应用包名:me.ele

应用来源:应用宝

应用MD512d5bd592538c14a0e3b

评估报告截图如下:

APP安全报告-2.png

潜在风险:2项恶意权限;9项流氓权限;1种源码破解;6项动态攻击,病毒感染;7项高危漏洞。(详细报告,请到几维官网自行评估)

第三名:美团外卖

安全得分:43

热度排名: top 576

应用名称:美团外卖  V5.4.3

应用包名:com.sankuai.meituan.tak

应用来源:应用宝

应用MD551ac349fb332ba31589e

评估报告截图如下:

APP安全报告-3.png

潜在风险:2项恶意权限;8项流氓权限;2种源码破解;4项动态攻击,病毒感染;11项高危漏洞。(详细报告,请到几维官网自行评估)

第四名:百度糯米

安全得分:34

热度排名: top 1177

应用名称:百度糯米 V7.5.0

应用包名:com.nuomi

应用来源:应用宝

应用MD53e4efd681ed160f6dcfaf4b198cc5cd7

评估报告截图如下:

APP安全报告-4.png

潜在风险:5项恶意权限;10项流氓权限;1种源码破解;5项动态攻击,病毒感染;8项高危漏洞。(详细报告,请到几维官网自行评估)

第五名:肯德基 

安全得分:21

热度排名: top 2237

应用名称:肯德基 V3.621

应用包名:com.yek.android.kfc.activ

应用来源:应用宝

应用MD5bd04d59f8bb463d2d96a

评估报告截图如下:

APP安全报告-5.png

潜在风险:2项恶意权限;9项流氓权限;2种源码破解;5项动态攻击,病毒感染;12项高危漏洞。(详细报告,请到几维官网自行评估)

根据上述报告,5款热门外卖APP4款存在被植入病毒的风险,可见大部分外卖类APP在安全保护方面投入较少,建议后期在安全方面投入更多的人力和物力,加强安全性!

同时也建议广大用户一定要从正规渠道下载手游,避免下载到携带有病毒的盗版应用,那样手机更容易感染病毒,造成帐号信息丢失,甚至账号余额被盗窃!


分享到:



《安卓应用加密》 《Unity3D手游加密》 《源代码加密》 《移动端的KiwiVM虚拟机》