#心得 AppTotalGo 簡單實測

國立中正大學
最近幫客戶開發App的時候,使用了第三方資安工具 AppTotalGo,想跟大家分享一下實際操作跟拿到分析報告後的感想!
先貼一張我這次檢測出來的分析書截圖↓ 可以看到它會列出 App 所有潛在的風險點,像是是否有被植入惡意代碼、API曝光風險、資源是否可被反編譯等等 給建議修正方向
這次檢測分數只有 66 分(滿分100),總共被抓出 12 個實際存在的資安問題,
裡面有好幾個判定高風險級別,數據都很清楚容易理解。
權限還被標紅的像 READ_PHONE_STATE、WRITE_EXTERNAL_STORAGE 被列為危險,這些真的有用到也被列出來。
老實說,有些問題是我平常真的不太會注意的,加上雖然是幫中小型品牌開發,但之前有一些經歷覺得如果僥倖沒先掃一下,如果客戶直接上架真的還是危險。(我也會因此被拒絕往來戶😂)
我個人很喜歡 AppTotalGo的是報告包含是否被破解修改的可能性評估
像這個數據如果有些客戶稍微有點底子怕App可能被拿去改版本或打包散播就可以佐證,這點我覺得蠻猛的
總結推薦原因:檢驗報告產出速度快,免費操作頁面簡易不複雜(不用錢真香這點我最在意🤣)



