几维资讯> 几维动态

APP安全报告第38期:动我可以,动我WiFi不行!

几维安全 2017-07-21 15:45:00  4659
分享到:

问:什么东西看不见摸不着却很重要?

子曰:WiFi

2010年开始,随着智能无线上网设备的大规模普及,WiFi在人们生活中的地位越来越高。WiFi以便捷、稳定、快捷、低成本、灵活联网,速度快的优势渗透到各个领域,在方方面面影响着我们的生活。

据说,WiFi已经成了现代人的生活必需品,离开WiFi很容易患上残废症!

很多人去到餐厅或者咖啡厅第一件事就是问:服务员,WiFi密码是多少?但是,对于每天都用的WiFi其安全性你了解多少呢?

最近,几维安全对当前热门的WiFi工具类APP进行了专业的安全检测,发现目前得分上60的就一款,快来看你常用的那一款得多少分!

以下是几维安全提供的安全报告概述与截图,根据安全得分进行排名,得分低的其APP存在的安全风险就越多!

专业说明:安全评估包括:权限检测、代码检测、防御检测、篡改检测和漏洞检测五个维度

第一名:平安WiFi

安全得分:62

热度排名: top 123

应用名称:平安WiFi  V5.2.2

应用包名:com.pingan.pinganwifi

应用来源:应用宝

应用MD551227f1f15ed7be0655b9

评估报告截图如下:

report-38-1.png

潜在风险:3项恶意权限;11项流氓权限;1种源码破解;4项动态攻击,病毒感染;1项高危漏洞。(详细报告,请到几维官网自行评估)

第二名:WiFi密码查看钥匙

安全得分:59

热度排名:top 157

应用名称:WiFi密码查看钥匙 V8.28.8

应用包名:augustwf.app.wificrackys

应用来源:应用宝

应用MD5f99e75367fc06ec29f414782bce70b9f

评估报告截图如下:

report-38-2.png

潜在风险:4项流氓权限;2种源码破解;1项动态攻击,病毒感染。(详细报告,请到几维官网自行评估)

第三名:WiFi畅游

安全得分:58

热度排名: top 166

应用名称:WiFi畅游 V5.5.2.0

应用包名:com.aoratec.wifimanager

应用来源:应用宝

应用MD5ea98b0972862938fdb1b6cffba8bf1cc

评估报告截图如下:

report-38-3.png

潜在风险:1项恶意权限;11项流氓权限;1种源码破解;4项动态攻击,病毒感染;2项高危漏洞。(详细报告,请到几维官网自行评估)

第四名:WiFi密码查看工具

安全得分:54

热度排名: top 278

应用名称:WiFi密码查看工具 V2.5.0

应用包名:com.smartzone.checkpass

应用来源:应用宝

应用MD5db0b180daeb630f29948

评估报告截图如下:

report-38-4.png

潜在风险:8项流氓权限;5项动态攻击,病毒感染;3项高危漏洞。(详细报告,请到几维官网自行评估)

第五名:WiFi管家

安全得分:53

热度排名: top 294

应用名称:WiFi管家 V7.0.2

应用包名:com.wiwigo.app

应用来源:应用宝

应用MD52d74cb0826c4e852849af

评估报告截图如下:

report-38-5.png

潜在风险:3项恶意权限;9项流氓权限;5项动态攻击,病毒感染;11项高危漏洞。(详细报告,请到几维官网自行评估)

第六名:WiFi密码查看器

安全得分:44

热度排名: top 520

应用名称:wifi密码查看器 V4.1.8

应用包名:com.wifipassword.znview

应用来源:应用宝

应用MD59d971e4ea417dcb18baa8

评估报告截图如下:

report-38-6.png

潜在风险:2项恶意权限;10项流氓权限;2种源码破解;4项动态攻击,病毒感染;5项高危漏洞。(详细报告,请到几维官网自行评估)

第七名:WiFi密码查看大师

安全得分:42

热度排名:top 645

应用名称:wifi密码查看大师 V2.8

应用包名:com.jiesiwangluo.wifi

应用来源:应用宝

应用MD5690be003e71d6406baec9

评估报告截图如下:

report-38-7.png

潜在风险:3项流氓权限;1种源码破解;5项动态攻击,病毒感染;1项高危漏洞。(详细报告,请到几维官网自行评估)

根据上述报告,7款热门WiFi工具APP都存在被植入病毒的风险,可见大部分WiFi工具类APP在安全保护方面投入较少,建议后期在安全方面投入更多的人力和物力,加强安全性!

同时也建议广大用户一定要从正规渠道下载应用,避免下载到携带有病毒的盗版应用,那样手机更容易感染病毒,造成帐号信息丢失,甚至账号余额被盗窃!


分享到:



《安卓应用加密》 《Unity3D手游加密》 《源代码加密》 《移动端的KiwiVM虚拟机》