上海一些合规公司配合网安说你 APP 不安全,怎么搞?

2024-08-16 10:16:24 +08:00
 fengci

RT

就是会出报告说没加固,有注入风险啥的,怎么解决?被网安签字整改

对方给出的方案是给钱,他们有方案可以帮你过。感觉被敲诈,还有什么合法的途径解决嘛?

4639 次点击
所在节点    问与答
40 条回复
zlhsvc
2024-08-16 11:47:09 +08:00
这个无解,你自己怎么弄都不合规的
Pierro
2024-08-16 13:34:26 +08:00
看看他们出的报告 真有问题自己修复? 蹲个后续
qq135449773
2024-08-16 13:39:05 +08:00
加固有注入风险是什么意思。

用户自己修改 apk 出问题怪厂商吗?
choochoofly
2024-08-16 13:42:38 +08:00
加固又没限制你买他们的服务,那么多加固的,自己选个啊
freddyzeng
2024-08-16 13:43:20 +08:00
就是想捞一笔,中国的人,专门坑自己人。太恶心
lostwolfkf
2024-08-16 14:27:20 +08:00
就是收保护费呢
BadFox
2024-08-16 14:50:38 +08:00
看起来像是报的 XSS 漏洞或者应用没加壳?
只要不是网安给你下通知单就别管,如果你觉得烦,你仔细看一下这个报告,确认下是不是网安大队做的无通知 hw ,是的话就要来详细报告老实整改,不一定需要花钱。如果不是网安大队主导的,那乐子就来了,首先当前情况下,对应用、网站、APP 的渗透测试都需要授权,包括扫描等也非干扰性测试也算在其中。对方扫描找漏洞这种行为算是黑客攻击,违反网络安全法第二十七条,你直接给对方回函声明表示你们无授权攻击导致本公司业务中断多久多久,然后让业务协助估一个比较大的数字附在里面,并且附上法条。一般这套组合拳下来对面就怂了。
timeisweapon
2024-08-16 14:58:04 +08:00
不知道你们是什么行业,重点行业早就有要求了,如果没有加固,自己加固或者找有资质的第三方加固
wellqq
2024-08-16 15:14:25 +08:00
让他们入侵啊
gogogogogo
2024-08-16 15:57:41 +08:00
我们公司杭州的,已经连续交了两年保护费,每次都是网信办通知的,让跟谁合作。。
今年还没续费,过段时间就该搞事情了。
NoobNoob030
2024-08-16 15:59:52 +08:00
赛博保护费
proxytoworld
2024-08-16 16:04:41 +08:00
@gogogogogo 一次多少钱啊
2bad4u
2024-08-16 16:09:42 +08:00
@gogogogogo 对对对 这个我也遇到过 还去开过会 感觉就是抢钱 哈哈哈
zerofancy
2024-08-16 18:48:45 +08:00
挺不理解很多报告中把未加固也视作安全风险的,常见应用抖音 B 站,也没看他们做加固啊。也就一些银行系的应用会加固。
w3cll
2024-08-16 20:24:05 +08:00
@gogogogogo 这不就是明抢吗,买办
Zy143L
2024-08-17 04:17:30 +08:00
有些应用莫名其妙加固看来就是这合规评测问题..
连个空调 APP 都加固检测 root..真的是想不通
xiangyuecn
2024-08-17 08:29:16 +08:00
大环境已经这么恶劣了吗,人家泄露几十亿用户数据屁事没有,一个莫须有的注入风险就得加固交保护费😂

好奇一年要多少钱
rustnj
2024-08-19 08:24:08 +08:00
@hefish 民主?专政?
j8sec
2024-08-19 13:38:03 +08:00
香港、新加坡注册公司,业务走香港运营不香吗?
gogogogogo
2024-08-19 14:21:30 +08:00
一年 2 万多

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1065420

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX