经过本次渗透测试,我们发现公司在加固策略上存在一些不严谨的问题。测试人员利用root手机并开启危险框架(如:hook框架)成功脱壳并修改了数据包。经与加固公司确认,我们使用的加固包存在漏洞。为了解决这个问题,我们已经优化升级了加固策略,并进行了部署使用。但是,我们还需要进行兼容性测试,以确保升级包不会影响业务的正常运行。一旦测试无问题,我们将重新对公司APP类信息系统和SDK进行加固,以保障系统和用户的安全。


原文地址: https://www.cveoy.top/t/topic/mHFf 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录