前言
俄羅斯衛(wèi)星通訊社(Sputnik)是享有國際聲譽的衛(wèi)星通訊社,旗下新聞應(yīng)用程序提供高質(zhì)量的國際新聞,包括突發(fā)新聞、全球重大事件、深度報道、在線廣告視頻和獨家采訪。App集成了系統(tǒng)完整性檢測功能后,應(yīng)用市場內(nèi)惡意差評識別效率有效提升。
業(yè)務(wù)挑戰(zhàn)
確保用戶設(shè)備系統(tǒng)環(huán)境安全,對App運營、防廣告破解和用戶帳戶保護都至關(guān)重要。系統(tǒng)不完整的設(shè)備可能受到惡意攻擊,導(dǎo)致App評分降低和客戶流失,最終影響App正常運營。因此,Sputnik團隊面臨的挑戰(zhàn)是需在App中增加安全檢測能力,用于評估設(shè)備系統(tǒng)環(huán)境風(fēng)險。
Sputnik手機業(yè)務(wù)負責(zé)人Dmitry Priemov表示,“我們發(fā)現(xiàn)App運行的部分設(shè)備惡意攻擊App,企圖破解廣告,”因此,他意識到,“我們需要知道哪些設(shè)備系統(tǒng)已被惡意篡改,因為那可能導(dǎo)致我們的App廣告被破解。”此外,“對于商店中的差評,我們也需要快速評估是否是來自系統(tǒng)被篡改、利用的設(shè)備?!?/span>
解決方案
“我們將系統(tǒng)完整性檢測作為評估設(shè)備風(fēng)險性的重要一環(huán),”Dmitry Priemov說。安全檢測服務(wù)是華為推出的多維度安全檢測開放服務(wù),提供系統(tǒng)完整性檢測等功能,幫助應(yīng)用快速構(gòu)建安全能力,保護用戶隱私及App運行安全。在App中加入系統(tǒng)完整性檢測功能后,“我們可以清楚知道App運行設(shè)備是否已被root。”
系統(tǒng)完整性檢測是基于TEE可信執(zhí)行環(huán)境和數(shù)字證書簽名,幫助App檢測其運行環(huán)境是否安全,例如是否被root。如果發(fā)現(xiàn)設(shè)備存在安全風(fēng)險,“我們可以選擇限制部分惡意攻擊的風(fēng)險設(shè)備使用App的一些功能,從而保護我們的廣告不被惡意破解?!绷硗猓槍阂獠钤u問題,Sputnik后臺團隊就可以“跳過這類風(fēng)險設(shè)備的惡意差評,或回復(fù)他們?nèi)缧枵J褂肁pp,得恢復(fù)出廠設(shè)置并重新從官網(wǎng)下載安裝?!?/span>
華為安全檢測服務(wù)的接入,有助于保護App內(nèi)廣告不被破解,和快速定位應(yīng)用商店內(nèi)來自風(fēng)險設(shè)備的惡意差評。Dmitry說,“集成系統(tǒng)完整性檢測功能后,Sputnik App內(nèi)惡意差評定位效率有效提升了?!?/span>
結(jié)果
App惡意差評定位效率有效提升。