几维资讯> 几维动态

APP安全检测报告第39期:爱听电台者必看,你的电台APP可能很危险!

几维安全 2017-07-24 16:18:24  4688
分享到:

收听广播已经是老一辈的事情?其实未必,移动互联网正在把更多年轻人拉到FM一族的队伍中来。

据艾瑞咨询发布的《2016-2017中国移动电台行业研究报告》显示,2016年中国移动电台整体用户规模达2.26亿,至2019年,中国移动电台用户规模预计将超过3亿。

在开车、走路、跑步等移动场景下,音频无疑是最安全、最便捷的信息获取形式,相对于文字和视频拥有绝对优势。用听歌、听书、听段子打发每天的碎片化的时间成为了一种新趋势。

然而,电台FMAPP对用户来说够安全吗?

最近,几维安全对当前热门的电台FMAPP进行了专业的APP安全检测报告发现结果让人十分担忧!

以下是几维安全提供的安全报告概述与截图,根据安全得分进行排名,得分低的其APP存在的安全风险就越多。

专业说明:安全评估包括:权限检测、代码检测、防御检测、篡改检测和漏洞检测五个维度!

第一名:企鹅FM 

安全得分:44

热度排名: top 530

应用名称:企鹅FM V3.3.2.4

应用包名:com.tencent.radio

应用来源:应用宝

应用MD5e99313a5532e54135a787

评估报告截图如下:

report-39-1.png

潜在风险:1项恶意权限;10项流氓权限;2种源码破解;4项动态攻击,病毒感染;7项高危 漏洞。(详细报告,请到几维官网自行评估)

第二名:听闻FM

安全得分:40

热度排名:top 758

应用名称:听闻FM  V7.0

应用包名:com.tingwen

应用来源:应用宝

应用MD549b59e9bb7119247a357

评估报告截图如下:

report-39-2.png

潜在风险:4项恶意权限;6项流氓权限;1种源码破解;5项动态攻击,病毒感染;1项高危 漏洞。(详细报告,请到几维官网自行评估)

第三名:酷FM

安全得分:35

热度排名: top 1129

应用名称:酷FM V4.4.3

应用包名:com.kugou.fm

应用来源:应用宝

应用MD5ce75e262cedd549a95629

评估报告截图如下:

report-39-3.png

潜在风险:1项恶意权限;11项流氓权限;1种源码破解;5项动态攻击,病毒感染;11项高 危漏洞。(详细报告,请到几维官网自行评估)

第四名:凤凰FM

安全得分:32

热度排名: top 1282

应用名称:凤凰FM V7.1.2

应用包名:com.ifeng.fhdt

应用来源:应用宝

应用MD5dbe5f35a88700de6462b3

评估报告截图如下:

report-39-4.png

潜在风险:9项流氓权限;1种源码破解;6项动态攻击,病毒感染;9项高危漏洞。(详细报告,请到几维官网自行评估)

第五名:荔枝FM

安全得分:25

热度排名: top 1526

应用名称:荔枝FM V5.7.0

应用包名:tv.danmaku.bili

应用来源:应用宝

应用MD5bf258b8d4f640dad7c1a6

评估报告截图如下:

report-39-5.png

潜在风险:1项恶意权限;1项流氓权限;2种源码破解;5项动态攻击,病毒感染;5项高危 漏洞。(详细报告,请到几维官网自行评估)

第六名:蜻蜓FM

安全得分:23

热度排名: top 1733

应用名称:蜻蜓FM V6.2.8

应用包名:fm.qingting.qtradio

应用来源:应用宝

应用MD59e4808d957677e31bc528f0798954e0b

评估报告截图如下:

report-39-6.png

潜在风险:1项恶意权限;9项流氓权限;2种源码破解;5项动态攻击,病毒感染;11项高危 漏洞。(详细报告,请到几维官网自行评估)

第七名:ximalayaFM

安全得分:22

热度排名:top 1922

应用名称:XimalayaFM V6.3.0.3

应用包名:com.ximalaya.ting.androi

应用来源:应用宝

应用MD59598e7b97e429943d93a

评估报告截图如下:

report-39-7.png

潜在风险:3项恶意权限;8项流氓权限;2种源码破解;5项动态攻击,病毒感染;9项高危 漏洞。(详细报告,请到几维官网自行评估)

根据上述报告,7款热门电台FMAPP都存在被植入病毒的风险,可见大部分电台FMAPP在安全保护方面投入较少,建议后期在安全方面投入更多的人力和物力,加强安全性!

同时也建议广大用户一定要从正规渠道下载应用,避免下载到携带有病毒的盗版应用,那样手机更容易感染病毒,造成帐号信息丢失,甚至账号余额被盗窃!


分享到:



《安卓应用加密》 《Unity3D手游加密》 《源代码加密》 《移动端的KiwiVM虚拟机》