AndroScanner 論文閱讀分析:很多 mobile App 真正先出事的,不是 APK 本身,而是背後那排被忽略的 API
這篇論文真正重要的,不只是又多一個 Android 掃描器,而是把很多團隊一直切開看的 mobile 與 backend 風險重新接回同一張 API 攻擊面地圖。
2026 年 4 月 22 日
這篇論文真正重要的,不只是又多一個 Android 掃描器,而是把很多團隊一直切開看的 mobile 與 backend 風險重新接回同一張 API 攻擊面地圖。
這篇論文最值得看的,不是它再次提醒 log 可能有隱私風險,而是它用 1,000 個 Android app 與 8,683 萬筆 log entries 告訴你:很多產品明明有 privacy policy,卻仍在 log 中洩漏 policy 沒提過的敏感資訊。問題不只是文件寫得不漂亮,而是 disclosure 與工程現場根本沒對齊。