几维资讯> 几维动态

APP安全报告第37期:黄鳝门主播被刑拘,我把热门直播APP安全性测了一遍,结果沉默了...

几维安全 2017-07-20 18:10:31  5243
分享到:

近日,全国扫黄打非行动开展以来获得了极大成功,共关闭各种违规直播平台73家,将近9万个直播间封,超过12万个用户账号被清理,而之前在网上引起轩然大波的黄鳝门主播被刑拘。

网络直播是一个新兴行业,不少人为搏眼球无所不用其极。目前,相关部门已经对各种网络直播平台进行规范管理。

如今,饱受青睐的直播行业已进入全民时代,人人皆可为网络主播,人人皆有望成网红。直播,是一种实时性、互动性显著的互联网传播内容的形式。

然而,大家高频使用的直播APP的安全性如何呢?

最近,几维安全对当前热门的直播类APP进行了专业的安全检测,发现其结果令人忧心,7款直播软件的安全性得分没一个超过50的!

以下是几维安全提供的安全报告概述与截图,根据安全得分进行排名,得分低的其APP存在的安全风险就越多!

专业说明:安全评估包括:权限检测、代码检测、防御检测、篡改检测和漏洞检测五个维度!

第一名:虎牙直播

安全得分:43

热度排名: top 582

应用名称:虎牙直播 V5.7.0

应用包名:sogou.mobile.explorer

应用来源:应用宝

应用MD541d8d828802fbd3d492aadc6ec342046

评估报告截图如下:

APP安全1.png

潜在风险:2项恶意权限;11项流氓权限;2种源码破解;4项动态攻击,病毒感染;13项高危漏洞。(详细报告,请到几维官网自行评估)

第二名:花椒直播 

安全得分:40

热度排名:top 780

应用名称:花椒直播 V5.0.4.1032

应用包名:com.huajiao

应用来源:应用宝

应用MD5c31ccb5ae8cb3fd09c7d9c5872de1678

评估报告截图如下:

APP安全2.png

潜在风险:3项恶意权限;10项流氓权限;1种源码破解;5项动态攻击,病毒感染;3项高危漏洞。(详细报告,请到几维官网自行评估)

第三名:一直播

安全得分:39

热度排名: top 922

应用名称:一直播 V1.5.3

应用包名:tv.xiaoka.live

应用来源:应用宝

应用MD58bc8764b2a4161661c59f

评估报告截图如下:

APP安全3.png

潜在风险:4项恶意权限;8项流氓权限;1种源码破解;5项动态攻击,病毒感染;12项高危漏洞。(详细报告,请到几维官网自行评估)

第四名:YY 

安全得分:34

热度排名: top 1179

应用名称:YY V6.3.9

应用包名:com.duowan.mobile

应用来源:应用宝

应用MD565f4e8380cd7dab78d24c

评估报告截图如下:

APP安全4.png

潜在风险:4项恶意权限;9项流氓权限;1种源码破解;5项动态攻击,病毒感染;11项高危漏洞。(详细报告,请到几维官网自行评估)

第五名:斗鱼 

安全得分:34

热度排名: top 1211

应用名称:斗鱼 V2.5.0.1

应用包名:air.tv.douyu.android

应用来源:应用宝

应用MD59cc8b1dc9e99a05eae16d

评估报告截图如下:

APP安全5.png

潜在风险:1项恶意权限;11项流氓权限;1种源码破解;5项动态攻击,病毒感染;13项高危漏洞。 (详细报告,请到几维官网自行评估)

第六名:映客直播 

安全得分:22

热度排名: top 1980

应用名称:映客直播 V4.0.50

应用包名:com.meelive.ingkee

应用来源:应用宝

应用MD5208e9f4f7346fc115416af

评估报告截图如下:

APP安全6.png

潜在风险:1项恶意权限;9项流氓权限;2种源码破解;5项动态攻击,病毒感染;9项高危 漏洞。(详细报告,请到几维官网自行评估)

第七名:熊猫直播

安全得分:22

热度排名:top 2033

应用名称:熊猫直播 V3.0.1.3028

应用包名:com.panda.videoliveplatf

应用来源:应用宝

应用MD5e167bdf476994ebc84b67

评估报告截图如下:

APP安全7.png

潜在风险:2项恶意权限;8项流氓权限;2种源码破解;5项动态攻击,病毒感染;12项高危 漏洞。(详细报告,请到几维官网自行评估)

根据上述报告,7款热门直播APP都存在被植入病毒的风险,可见大部分直播类APP在安全保护方面投入较少,建议后期在安全方面投入更多的人力和物力,加强安全性!

同时也建议广大用户一定要从正规渠道下载手游,避免下载到携带有病毒的盗版应用,那样手机更容易感染病毒,造成帐号信息丢失,甚至账号余额被盗窃!

分享到:



《安卓应用加密》 《Unity3D手游加密》 《源代码加密》 《移动端的KiwiVM虚拟机》