惠普科技針對Flash應用程式,免費釋出一套安全檢測工具SWFScan,只要使用者輸入Flash檔案的所在網址,這套工具會自動下載網址所對應的Flash SWF格式檔,並且將編譯過的SWF格式執行檔,反解譯成原始的ActionScript程式碼,可以供開發者檢查。

SWFScan還會進一步分析程式碼中程式行為和安全漏洞,包括機密資料洩漏行為、跨站腳本攻擊手法、未經授權的權限提升行為等,提出安全檢查報告,同時提供程式開發的修改建議,讓開發者或使用者可以發現隱藏的惡意Flash程式。文⊙王宏仁

熱門新聞

Advertisement