创新驱动发展 科技引领未来
自工信部2019年开展APP侵害用户权益专项整治工作以来,有超过3000款APP被通报或下架:
文章《3000款APP被下架,原因竟然是......》引用来源以下公众号
AppScan 助力合规
随着移动互联网的发展,保护用户个人隐私安全变得越来越重要。但是,APP由于代码开发质量或产品设计问题等原因,难免会引入一些合规问题。因此,各公司正在加大人力进行合规风险检测,但随着业务的不断发展和功能的更新,这也导致人工检测成本突增,并且许多功能无法被覆盖检测。
为此我们同程旅行信息安全部 开源了AppScan这款隐私合规检测工具,辅助检测人员完成日常的检测工作。
github地址:https://github.com/tongcheng-security-team/AppScan
AppScan简介
AppScan基于动态行为分析,实时抓取APP使用过程中采集的信息,并在平台中通过关注列表和网络行为查看抓取的堆栈信息和数据包,从而精准定位 APP 的违规风险点,大大提高了合规检测的效率,帮助使用者便捷、高效、全面的完成合规检测。
打标列表
在检测过程中,根据测试用例对APP进行合规评估,自行选择通过、不通过或待检测。
关注列表
查看APP在检测过程中信息收集的行为,可根据提供的堆栈信息定位问题点。
网络行为
通过抓包的形式,查看APP在检测过程中数据传输的行为。
支持模拟器
目前支持多版本的手机模拟器,进行APP检测。
AppScan·2024