Android

Το εργαλείο SWFScan έχει σχεδιαστεί για προγραμματιστές χωρίς περιβάλλον ασφαλείας, ανέφερε η εταιρεία σε ένα από τα blogs της. Έχει δημιουργηθεί από την Ομάδα Ερευνών Web Security της HP.

to ergaleio

to ergaleio
Anonim

Το SWFScan θα αποσυμπιέσει το ActionScript 2 και 3 στον αρχικό πηγαίο κώδικα και θα εκτελέσει στατική ανάλυση, αναζητώντας για περισσότερες από 60 ευπάθειες, συμπεριλαμβανομένης της διαρροής δεδομένων, των τρωτών σημείων διασταύρωσης μεταξύ ιστοτόπων και της κλιμάκωσης προνομίων μεταξύ τομέων, ανέφερε η HP.

Το εργαλείο επισημαίνει ενοχλητικές γραμμές στον πηγαίο κώδικα και παρέχει επίσης συμβουλές αποκατάστασης. Η HP δήλωσε ότι εξέτασε το SWFScan σε περίπου 4.000 εφαρμογές Flash και διαπίστωσε ότι το 35 τοις εκατό παραβίασε τις βέλτιστες πρακτικές ασφάλειας της Adobe. Το δεκαέξι τοις εκατό των εφαρμογών για το Flash player 8 και παλαιότερα περιείχε τρωτά σημεία σενάριο μεταξύ ιστοτόπων. Δεκαπέντε τοις εκατό αυτών των εφαρμογών με φόρμες σύνδεσης είχαν ονόματα χρηστών ή κωδικούς πρόσβασης σκληρά κωδικοποιημένα στην εφαρμογή, δήλωσε η HP.

Η HP προειδοποίησε ότι το εργαλείο εξετάζει μόνο το τμήμα μιας εφαρμογής Flash που εκτελείται σε ένα πρόγραμμα περιήγησης και όχι εκείνα τα τμήματα που εκτελούνται ένα διακομιστή.