SlideShare a Scribd company logo
1 of 37
Download to read offline
@TDOH Conf 2018
手機可以埋藏秘密,但是App不行
淺談App安全檢測與實作
我們竭誠的期望 …
Event News
Function
Rule
Tools
Demo Show
Source by Freepik
https://bbs.hupu.com/16256522-3.html
資料來源:https://freeappsforme.com/virtual-girlfriend-
apps/
資料來源:https://blog.trendmicro.com.tw/?p=56338
?
?
https://blog.trendmicro.com/trendlabs-security-
intelligence/maikspy-spyware-poses-as-adult-game-targets-
windows-and-android-users/
https://read01.com/5M5DzGn.html#.W65FOWgzbIU
取自資安與個資保護宣導以及行動裝置安全介紹 郭瑞祥顧問
所以你真的覺得
常在你身邊的( ) 安全嗎??
我們還是竭誠的期望 …
http://3c.ltn.com.tw/news/34575/2
https://www.ithome.com.tw/news/99836
有沒有那麼難~
https://www.nowsecure.com/blog/2016/10/13/secure-mobile-development-testing-owasp-mobile-top-10/
取自 行動應用App安全開發說明會 Android設計實務
http://www.mas.org.tw/
• 一套開源免費的Mobile App輔助檢查工具
• 一套Mobile App 滲透測試/惡意程式檢查工具
• 跨平台 Python Base
• 支援Windows , Kali (2016.2), Ubuntu (14.04) ,
OSX (Mavericks, Yosemite, El Capitan,Sierra)
github 載點
https://github.com/MobSF/Mobile-Security-Framework-MobSF/releases
安裝
Windows:下載之後把MobSF壓縮檔解壓後放到C:MobSF
Mac:下載之後把MobSF壓縮檔解壓後放到/Users/[username]/MobSF
Linux:下載之後把MobSF壓縮檔解壓後放到/home/[username]/MobSF
brew install Caskroom/cask/wkhtmltopdf
安裝 pdf 報表套件
以Mac OS X 為例,指令如下:
驗證安裝如下:
brew cask info wkhtmltopdf
運行
實作時間
以下測試純屬虛構,如有雷同實屬巧合
驗證 某追劇App 安全性-1
驗證 某追劇App 安全性-2
驗證 某追劇App 安全性-3
香港HK CERT 9月份 報告 https://bit.ly/2DIKRAt
驗證 某追劇App 安全性-4
自建MOBSF Lab環境產出報告
動態分析
Q & A
Thank You
感謝

More Related Content

Similar to 手機可以埋藏秘密,但是 App 不行 - 淺談 App 安全檢測與實作

20140610 net tuesday - 行動裝置安全
20140610 net tuesday - 行動裝置安全20140610 net tuesday - 行動裝置安全
20140610 net tuesday - 行動裝置安全
Net Tuesday Taiwan
 
Hiiir 營銷講座 營運App的二三事 創造領先App 的必勝手冊 (分享版)
Hiiir 營銷講座 營運App的二三事 創造領先App 的必勝手冊 (分享版)Hiiir 營銷講座 營運App的二三事 創造領先App 的必勝手冊 (分享版)
Hiiir 營銷講座 營運App的二三事 創造領先App 的必勝手冊 (分享版)
Hiiir Lab
 
Google雲端 第一章準備篇
Google雲端 第一章準備篇Google雲端 第一章準備篇
Google雲端 第一章準備篇
gracebrainyu
 
22
2222
22
42qu
 
Check Point 2014 資安報告
Check Point 2014 資安報告Check Point 2014 資安報告
Check Point 2014 資安報告
Mars Chen
 
App使用者經驗設計
App使用者經驗設計App使用者經驗設計
App使用者經驗設計
Justin Lee
 
網路新聞(+心得)
網路新聞(+心得)網路新聞(+心得)
網路新聞(+心得)
j810618y
 

Similar to 手機可以埋藏秘密,但是 App 不行 - 淺談 App 安全檢測與實作 (20)

物聯網應用全貌以及微軟全球案例
物聯網應用全貌以及微軟全球案例物聯網應用全貌以及微軟全球案例
物聯網應用全貌以及微軟全球案例
 
CYBERSEC 2020 臺灣資安大會 windows malware hot 5 - 短短
CYBERSEC 2020 臺灣資安大會 windows malware hot 5  - 短短CYBERSEC 2020 臺灣資安大會 windows malware hot 5  - 短短
CYBERSEC 2020 臺灣資安大會 windows malware hot 5 - 短短
 
雲端知識蒐集達人-0928
雲端知識蒐集達人-0928雲端知識蒐集達人-0928
雲端知識蒐集達人-0928
 
2014-10-25 App 及 Maker 開發者防身術 (MOPCON 2014)
2014-10-25 App 及 Maker 開發者防身術 (MOPCON 2014)2014-10-25 App 及 Maker 開發者防身術 (MOPCON 2014)
2014-10-25 App 及 Maker 開發者防身術 (MOPCON 2014)
 
20140610 net tuesday - 行動裝置安全
20140610 net tuesday - 行動裝置安全20140610 net tuesday - 行動裝置安全
20140610 net tuesday - 行動裝置安全
 
20171013 物聯網網哪走?IoT總體趨勢面面觀
20171013 物聯網網哪走?IoT總體趨勢面面觀20171013 物聯網網哪走?IoT總體趨勢面面觀
20171013 物聯網網哪走?IoT總體趨勢面面觀
 
Hiiir 營銷講座 營運App的二三事 創造領先App 的必勝手冊 (分享版)
Hiiir 營銷講座 營運App的二三事 創造領先App 的必勝手冊 (分享版)Hiiir 營銷講座 營運App的二三事 創造領先App 的必勝手冊 (分享版)
Hiiir 營銷講座 營運App的二三事 創造領先App 的必勝手冊 (分享版)
 
Google雲端 第一章準備篇
Google雲端 第一章準備篇Google雲端 第一章準備篇
Google雲端 第一章準備篇
 
22
2222
22
 
Intro to AI
Intro to AIIntro to AI
Intro to AI
 
Check Point 2014 資安報告
Check Point 2014 資安報告Check Point 2014 資安報告
Check Point 2014 資安報告
 
20170721 from virtual to reality 1
20170721 from virtual to reality 120170721 from virtual to reality 1
20170721 from virtual to reality 1
 
個人電腦/網站的資訊安全:給非營利組織的建議
個人電腦/網站的資訊安全:給非營利組織的建議個人電腦/網站的資訊安全:給非營利組織的建議
個人電腦/網站的資訊安全:給非營利組織的建議
 
App使用者經驗設計
App使用者經驗設計App使用者經驗設計
App使用者經驗設計
 
企經會雲端知識蒐集達人-2012-0510
企經會雲端知識蒐集達人-2012-0510企經會雲端知識蒐集達人-2012-0510
企經會雲端知識蒐集達人-2012-0510
 
網路新聞(+心得)
網路新聞(+心得)網路新聞(+心得)
網路新聞(+心得)
 
IoT Cloud Platforms- Players, Vendors and Vertical Segments -20160519
IoT Cloud Platforms- Players, Vendors and Vertical Segments -20160519IoT Cloud Platforms- Players, Vendors and Vertical Segments -20160519
IoT Cloud Platforms- Players, Vendors and Vertical Segments -20160519
 
軟體安全防護大作戰
軟體安全防護大作戰軟體安全防護大作戰
軟體安全防護大作戰
 
從開源軟體的角度來聊聊資安應用 [2023/06/27] @資安五四三
從開源軟體的角度來聊聊資安應用 [2023/06/27] @資安五四三從開源軟體的角度來聊聊資安應用 [2023/06/27] @資安五四三
從開源軟體的角度來聊聊資安應用 [2023/06/27] @資安五四三
 
LibreNMS 資安應用經驗分享 [2019/07/11] @國際資訊安全組織臺灣高峰會
LibreNMS 資安應用經驗分享 [2019/07/11] @國際資訊安全組織臺灣高峰會LibreNMS 資安應用經驗分享 [2019/07/11] @國際資訊安全組織臺灣高峰會
LibreNMS 資安應用經驗分享 [2019/07/11] @國際資訊安全組織臺灣高峰會
 

手機可以埋藏秘密,但是 App 不行 - 淺談 App 安全檢測與實作