教育产业是国家重点产业。到2022年,在线教育市场规模有望突破3亿人。教育类移动APP成为主流模式,数量超过7万+。据iEncryption2019年教育类APP风险分析统计,217家平台1847款APP风险漏洞超过4万个。2020年,工信部发布《关于侵害用户权益行为的APP通报(2020年第二批)》,责令整改这10余款教育类违法APP。这些教育类APP存在的问题包括过度请求权限、拒绝使用、私自收集个人信息、超范围收集个人信息、私下分享给第三方、强制用户使用定向推送功能、频繁申请权限等。.教育APP存在不同程度的漏洞风险和隐私权风险,如Java代码泄露、SO源码泄露、H5源码泄露、Janus漏洞、WebView远程代码执行漏洞等。隐私权问题主要集中在读取位置信息、读取短信记录、访问通讯录、读取手机号码、开启摄像头、使用麦克风录音等。iCrypto专注于移动应用安全,可以针对教育类APP移动安全问题提供相应的安全服务,包括:移动应用安全加固、移动应用安全检测、移动靶场等1.移动应用安全加固全面采用AndroidDex加固技术、SO加固技术、SDK加固技术、输入输出信息保护技术、关键白盒技术、C/C++/OC/swift源代码混淆保护技术y、Java2CPP保护技术和SOLinker技术等,通过领先的第八代All-InVMP加固技术,为用户提供全面的移动应用加固和攻击防御解决方案。包括Android应用加固、iOS应用加固、SO加固、SDK加固、H5加固、微信小程序加固、安全软键盘SDK、安全清算SDK、通信协议加密SDK、按键白盒SDK等。针对教育APP,安全加固是开展了防止反向破解等工作,有效增加了APP应用的安全性,保障了运营商和用户的安全。2、移动应用安全检测采用静态检测、动态检测、内容检测等技术,综合检测移动应用中的安全漏洞和编码缺陷,提前规避安全漏洞引发的安全事故,及时防范安全风险。平台出具专业的安全检测报告,对发现的问题给出详细的解决方案。移动应用安全检测平台包括Android应用检测、iOS应用检测、SDK检测、微信公众号检测、微信小程序检测、内容检测等,及时发现教育类APP编码、漏洞等问题并进行修复。3、移动靶场移动攻防靶场是基于安卓系统的虚拟环境。它创建了一个虚拟空间,用户可以在其中任意安装、启动和卸载APK。该平台可以满足大学生和企业安全人员的需求。日常学习和测试需要。也可以帮助企业在APP开发和运营过程中了解当前环境的防御等级和安全等级,也可以模拟当前环境进行攻击测试。平台覆盖主流安全攻防场景,渗透工具齐全,环境真实,安装简单,清理还原不影响真实环境。
