- 320
- 0
- 约1.42万字
- 约 17页
- 2019-03-07 发布于浙江
- 举报
内部文档 注意保密
移动 APP 安全检测报告
项目名称 xxxxAPP-安全测试-Android
项目编号 Testin_xxxx
送测单位 xxxx 有限公司
测试类型 安全测试
2016 年7 月
xxxxAndroid 端 安全检测报告
报告摘要
本次 xxxxAPP Android 版的安全检测分别从七个方向进行,包括运行环境安全、应用安全、用户操作
安全、数据安全、通信安全、业务安全、服务器端安全等,共 27 个安全检测用例。经检测发现:高风险问
题 7 个,中风险问题 13 个,低风险问题 6 个,其中 1 个未测试项。如下图。
风险等级 数量
高安全风险问题 7
中安全风险问题 13
低安全风险问题 6
2
xxxxAndroid 端 安全检测报告
“xxxx”Android APP 安全检测结果汇总
测试 风险
用例 用例名称 测试项 测试结果 等级
系统 root 检测 被测 APP 没有进行 Android 终端的 root 环境检测。 中
环境安全
4.1
检测 网络代理安全检
被测 APP 没有防网络代理操作。 中
测
被测 APP 能被实现反编译,代码没有进行混淆。在代码中
安装包逆向分析 发现大量的 URL 信息,并且在代码中发现有支付相关的密 高
钥和邮箱信息。
经检测发现被测 APP 可进行重打包处理。重打包后的APP
重打包检测 高
应用安全 可安装可运行。
4.2
检测 经检测发现该APP 的可攻击面为7 个。其中有 2 个Activity ,
组件安全检测 中
3 个 Broadcast Receiver,2 个 service 可导出。
软件运行日志检 被测APP 开启了日志调试功能,发现被测APP 含有用户名、
高
测 收货人名称、手机号、地址等敏感信息输出。
您可能关注的文档
最近下载
- 胃炎.ppt VIP
- 四诊心法白话解.doc VIP
- 火力发电企业锅炉技术监督实施细则.pdf VIP
- (高清版)ZT 0078-2015 固体矿产勘查原始地质编录规程.pdf VIP
- 1.江苏省教育工作先进个人(教学名师)评选办法.docx VIP
- 电力行业巡检四足机器人.pdf VIP
- Danfoss丹佛斯iC2-Micro Frequency Converters Design Gu Design guide说明书用户手册.pdf VIP
- 灭火器知识PPT课件.pptx VIP
- 《大数据金融》高等院校经济类专业全套教学课件.pptx
- RP903摊铺机使用说明书-中文(1).pdf VIP
原创力文档

文档评论(0)