惠普将为开发人员提供一款免费的工具用来检查Flash应用程序的漏洞,惠普网络安全研究组主管Billy Hoffman表示,SWFScan可以重新编译Flash应用并且搜索漏洞代码,该工具适用于所有版本Flash。
由于全球联网的计算机中有98%都安装有Flash Player,所以Flash应用一直以来都是黑客们热门的攻击目标,惠普对4000个使用Flash平台开发的应用程序后,发现35%违反了Adobe的最佳安全做法。
Hoffman表示,例如,加密密匙和其它敏感数据都可以在客户端Flash代码中找到,虽然在传统应用上Flash用于创建动画和游戏,但是它现在越来越多地应用于企业Web 2.0应用软件中,因此更加严密的保护措施是非常必要的。
该工具并不是首款为Flash开发人员提供的工具,IBM在上月发布了其Rational AppScan,它可以自动对Flash和Ajax应用进行安全检测,其标准版本一年的授权费用为17550美元。
由于全球联网的计算机中有98%都安装有Flash Player,所以Flash应用一直以来都是黑客们热门的攻击目标,惠普对4000个使用Flash平台开发的应用程序后,发现35%违反了Adobe的最佳安全做法。
Hoffman表示,例如,加密密匙和其它敏感数据都可以在客户端Flash代码中找到,虽然在传统应用上Flash用于创建动画和游戏,但是它现在越来越多地应用于企业Web 2.0应用软件中,因此更加严密的保护措施是非常必要的。
该工具并不是首款为Flash开发人员提供的工具,IBM在上月发布了其Rational AppScan,它可以自动对Flash和Ajax应用进行安全检测,其标准版本一年的授权费用为17550美元。