经过本次渗透测试,我们发现公司在加固策略上存在一些不严谨的问题。测试人员利用root手机并开启危险框架(如:hook框架)成功脱壳并修改了数据包。经与加固公司确认,我们使用的加固包存在漏洞。为了解决这个问题,我们已经优化升级了加固策略,并进行了部署使用。但是,我们还需要进行兼容性测试,以确保升级包不会影响业务的正常运行。一旦测试无问题,我们将重新对公司APP类信息系统和SDK进行加固,以保障系统和用户的安全。

仿照本次渗透测试均发现加固策略不严谨问题测试人员使用root手机且开启危险框架如:hook框架情况下成功脱壳抓取数据包进行修改经与加固公司确认公司使用的加固包存在漏洞目前已优化、升级加固策略可部署使用。经与技术经理和业务人员沟通后升级包的兼容性和对业务的影响暂不确定待兼容性测试无问题后对我公司APP类信息系统和SDK进行重新加固。在写一段话

原文地址: http://www.cveoy.top/t/topic/bgdz 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录