#心得 AppTotalGo 簡單實測

最近幫客戶開發App的時候,使用了第三方資安工具 AppTotalGo,想跟大家分享一下實際操作跟拿到分析報告後的感想! 先貼一張我這次檢測出來的分析書截圖↓ 可以看到它會列出 App 所有潛在的風險點,像是是否有被植入惡意代碼、API曝光風險、資源是否可被反編譯等等 給建議修正方向
megapx
這次檢測分數只有 66 分(滿分100),總共被抓出 12 個實際存在的資安問題, 裡面有好幾個判定高風險級別,數據都很清楚容易理解。
megapx
權限還被標紅的像 READ_PHONE_STATE、WRITE_EXTERNAL_STORAGE 被列為危險,這些真的有用到也被列出來。
megapx
老實說,有些問題是我平常真的不太會注意的,加上雖然是幫中小型品牌開發,但之前有一些經歷覺得如果僥倖沒先掃一下,如果客戶直接上架真的還是危險。(我也會因此被拒絕往來戶😂) 我個人很喜歡 AppTotalGo的是報告包含是否被破解修改的可能性評估 像這個數據如果有些客戶稍微有點底子怕App可能被拿去改版本或打包散播就可以佐證,這點我覺得蠻猛的 總結推薦原因:檢驗報告產出速度快,免費操作頁面簡易不複雜(不用錢真香這點我最在意🤣)
愛心
18
22
全部留言
漏洞真的超容易被忽略,我之前也被審核打回過一次
那個 ‘HTTP 傳輸風險 22筆’ 不知道是怎麼判斷的
它會告訴你怎麼修嗎?還是單純標示問題而已?
想知道價格?
網路上好用的資安工具網站很少,之前開發APP想用看看都不知道去哪用
我一直很好奇 apk 會不會被反編譯,看到你這篇突然覺得好像不能太佛系了
B4 https://apptotalgo.com/zh-TW 我也是都會丟上去檢測他是免費的🆓
你掃完這份報告後,有真的照建議修正嗎?還是挑幾項重點優化就好?
我自己是有用過https://www.appknox.com/ 介面也好操作
資安這塊真的很多開發者都不熟,我自己也是現在才開始補
之前也有注意到這家工具,沒想到報告能列得這麼細,感謝分享
功能開發都忙不完,真的沒心力顧資安…看完這篇才驚覺不能再混了
以前開發App都沒在附什麼分析書😂 現在看起來好像有點失職😂
如果跑這種報告可以避掉審核卡關,那真的值了
66分看起來不低,但高風險問題一堆真的會讓人緊張起來
我現在都搭配MobSF在用 覺得還蠻上手
有分析報告這種東西其實蠻不錯的,感覺客戶就算不懂看到會比較放心ㄎㄎ
真的很需要像你這種實測心得分享,我也跟客戶討論看看要不要用這個