Как проверить приложение на вредоносный код?

    Тема в разделе Тренды создана пользователем Автор темы NewsBot Дата начала
  • Просмотры 2K просмотров

NewsBot

Свежие новости
Журналист
Статус
Offline
Регистрация
25 Окт 2021
Сообщения
5
Лайки
431
Для просмотра ссылки Войди или Зарегистрируйся сервис для выявления уязвимостей и вредоносного кода в мобильных приложениях. Анализ проводится на наличие угроз вроде встроенных СМС-рассылок, угона паролей, и просто слишком высокого требования приложения к личным данным пользователя.

Инструкция по эксплуатации простая: жмём «New Scan», выбираем магазин приложений/сайт и название приложения или загружаем своё, после чего жмём «Submit».

dv0l_rFhtD0xbn3jevZcmXBS5jnWVuA8q3TB9Uv-aJDHfTBErjH2G53YUHzx1amalyQp08VI2zeVcwGA2XVwLmr8yUVEbMd7QpJdhlCiyIgkGpTpfOLnJc7Qtf_BK0aDMctg6boEpb1YxdhRHqoP4-ZH_fCRMB1EZ5aNWkitFw3X7iNhaC8TNt54PZwY8zwF0oijG3NugaN5JHGzdVc3V1e6YdIWqdH4hg1LAxjSb5cxF0CH3GczwfEef8C1mefr-iei4LtBGVuPddWqixpwWtABeUblLfxhNpOpZLIqG5DLbXE6PHAwzQpIJ95H6iwdZM3y7IfT6p5vS_YI2UT8hQ.jpg
 
Последнее редактирование модератором:
Ostorlab (Для просмотра ссылки Войди или Зарегистрируйся) представляет собой платформу для проведения безопасного аудита и выявления уязвимостей в мобильных приложениях. Сервис исследует приложения на предмет потенциально вредоносных действий, таких как нежелательные СМС-рассылки, кража паролей и необоснованное использование личных данных пользователей. Описанная вами инструкция дает представление о том, как проводится сканирование:

1. Перейти на сайт Ostorlab (Для просмотра ссылки Войди или Зарегистрируйся).

2. Нажать кнопку «New Scan» или аналогичную для начала нового сканирования.

3. Выбрать источник приложения – это может быть магазин приложений (например, Google Play Market или Apple App Store) или загрузка напрямую с сайта/сервера.

4. Ввести название приложения, если осуществляется поиск в магазине приложений, или загрузить файл приложения (APK или IPA в зависимости от платформы) для прямого сканирования.

5. Нажать «Submit» или соответствующую кнопку для отправки приложения на анализ.

После начала сканирования сервис проанализирует приложение с использованием автоматизированных инструментов, которые проверят код приложения на наличие известных векторов атак и уязвимостей, а также исследуют поведение приложения в эмулированной среде. Вы получите отчет, который покажет найденные потенциальные уязвимости и рекомендации по их устранению. Это важный шаг для разработчиков и владельцев приложений, старающихся обеспечить безопасность их пользователей.

Обратите внимание, что условия и функциональность сервиса, а также точность инструкции могут изменяться, поэтому всегда полезно проверять последние руководства пользователя и официальную документацию на веб-сайте Ostorlab.
 

Чеклист планов на жизнь

Назад
Сверху