当社のAIエンジンNeutronが、UCバークレーのCyberGymベンチマークで96.75%のスコアを記録しました。 詳細を見る

製品

製品

HarmonyOSアプリのスキャンとHuawei AppGalleryのスキャンに対応

HarmonyOSアプリとHuawei AppGalleryのリリースに対応する脆弱性スキャナー:Ostorlabは自動化された再現性のあるセキュリティスキャンを追加し、チームがHuaweiで配信されるモバイルアプリを継続的に評価し、より迅速に問題を修正できるようにします。

OstorlabはHarmonyOSアプリのスキャンとHuawei AppGalleryのスキャンに対応しました。これにより、チームはAndroidやiOSにすでに適用しているのと同じセキュリティの考え方で、Huaweiで配信されるアプリを評価できます。目的はシンプルです。対処すべき問題をより早く見つけ、より強力なエビデンスでリスクを検証し、チームがより迅速に修正できるよう支援することで、リスクへの露出を減らすことです。

HarmonyOSアプリは、AndroidやiOSと多くの脆弱性クラスを共有していますが、プラットフォーム固有のアタックサーフェスももたらします。スキャンは最もクリティカルなリスクを対象とします。具体的には、悪意のあるアプリが特権コンポーネントを呼び出せてしまう、エクスポートされたAbilityの乗っ取りや暗黙的なWantの傍受、デバイス間のデータ漏えい、リモートAbilityの呼び出し、不正なタスク移行を含むDistributed Soft Busの悪用、ArkUI WebViewを介してネイティブAPIを信頼できないWebコンテンツに露出させるJavaScriptインターフェースインジェクション、PreferencesやRDBへの暗号化されていない安全でないデータ保存、信頼レベルが低くサーバー側の検証が欠如した生体認証の不備、HUKSを迂回するハードコードされた鍵や脆弱な暗号、ネイティブNAPIモジュールにおけるバッファオーバーフローやuse-after-free、そしてサプライチェーン内の脆弱なサードパーティHAR/HAPパッケージです。検出結果には実証レベルのエビデンスが付属するため、チームはリスクを迅速に確認し、自信を持って修正の優先順位付けを行えます。

はじめに

HarmonyOSとAppGalleryにとってこれが重要な理由

HarmonyOSのインストールベースは10億台近くに達しており、Huawei AppGalleryは、チームがもはや見過ごすことのできない配信チャネルとして成長を続けています。当社の複数の顧客から、HarmonyOSとAppGalleryのスキャン対応について直接要望をいただいており、その需要はより大きな変化を反映しています。このエコシステム向けにアプリを配信している(あるいは配信しているアプリを評価している)のであれば、AndroidやiOSで期待するのと同じ水準の可視性が必要です。つまり、本番環境に到達すれば実際のインシデントにつながりかねない、危険なパターン、安全でない設定、依存関係のリスク、その他の問題を特定する必要があるということです。

HarmonyOSのインストールベースが10億台に到達。Huaweiのオペレーティングシステムのエコシステムの規模と、成長を続けるこのプラットフォームにモバイルセキュリティチームが再現性のあるスキャンのカバレッジを必要とする理由を示す、単一の指標カード。

始め方は2通り

方法1:ホームページからの無料スキャン(ログイン不要):Huawei AppGalleryの検索からスキャン

手早く確認したい場合は、アカウント不要でホームページから直接無料スキャンを実行できます。

こちらから開始: https://ostorlab.co/

  1. ホームページを開く(Create a Free Mobile Scanフォーム)
  2. AppGalleryを選択する
  3. アプリの国/地域を選択する
  4. アプリを検索する(Huawei AppGalleryで検索するのと同じ要領で)
  5. メールアドレスを入力し、Scanをクリックして結果を受け取る

AppGalleryを選択し、国を選び、アプリを検索してメールアドレスを入力するだけで、Huawei AppGalleryの無料セキュリティスキャンを数秒で作成し、すばやく結果を受け取れます。

AppGalleryに掲載されているアプリのスポットチェックや、すばやいフィードバックに最適です。

方法2:アカウントを作成してプラットフォーム上でスキャンを実行し、HarmonyOSパッケージをアップロードする

保存された履歴、バージョンをまたいだ再実行、一貫したレポートを備えた再現性のあるワークフローが必要な場合は、アカウントを作成し、Ostorlabプラットフォームからスキャンを実行してください。

すでにOstorlabをご利用の場合は、サインイン後にダッシュボードから新しいスキャンを開始すると、これらのオプションが表示されます。
https://report.ostorlab.co/scan/new

Huawei AppGalleryアプリとHarmonyOSアプリのモバイルセキュリティスキャンを実行。プラットフォームを選択するだけで、脆弱性の検出結果をすばやく得られます。

アカウントを作成:
https://report.ostorlab.co/account/new/

アカウントを作成するとパッケージの直接スキャンも利用できるようになり、ストア検索に加えて、サポートされている成果物をアップロードすることでリリース前のビルドを評価できます。サポートされているパッケージ形式は.APK、.AAB、.RPK、.APP、.HAPです。