
- 專題
APKSec Pro 依 V4.0 資安檢測基準 49 項條文自動檢測 Android App;在真實上架 App 找出 62 支可直接通報的高危漏洞
- 研究參與
研究文件知識庫 附引用的檢索問答子系統;DRCD 檢索命中率 98.1%
- 研究參與
TWNIC 後量子密碼遷移觀測站計畫 兼任研究助理,負責資料統計與母體建置(申請中)
- 實習
中央大學太空及遙測研究中心 依中心需求主責完成並交付 3 套正式部署系統
- 課程專案
NTNU Dashboard 和平校區 644 台 AP 的網路品質平台,正式上線(五人團隊);Normal OJ 測試組組長
- 工讀與獎項
師大資訊中心網路組 2024 年起,第一屆學生工讀;CPE 專業級(前 1.8%)、程式設計通識專題競賽特優
代表發現
工具在真實上架 App 上驗出:285 支有 App 自身的資安漏洞,62 支更帶有可直接通報的高危漏洞(外洩即可冒用後端身分的雲端金鑰、形同虛設的連線加密)。依負責任揭露原則,這裡只寫型態與可能後果、不點名任何 App;點入看這些高危漏洞長什麼樣、會被怎麼利用、在各產業怎麼分布:
- 安裝檔內可直接取出的機密 解包公開安裝檔即得雲端金鑰、伺服器私鑰或存取權杖,是可直接通報的最高優先。
- 主要連線停用 TLS 驗證 憑證驗證形同虛設,同網段即可攔截、竄改加密流量。
- 可離線還原的弱加密 固定金鑰加弱模式,取得安裝檔即可解密受保護的欄位。
- WebView 橋接可被注入 外部可控的頁面能呼叫 App 的原生能力。
完整整理與分級見 代表發現。
專案
專題
研究參與
課程專案
個人專案
實習
經歷
- 2023-09國立臺灣師範大學資訊工程學系入學;班代表至今
- 2023-12CPE 大學程式能力檢定 專業級(排名 47/2,640)
- 2024-02師大資訊中心網路組工讀(第一屆學生工讀)至今
- 2024程式設計通識課程專題競賽 特優(神魔 CRUSH);資工營 pygame 課程講師;個人專案麻將 AI、CrocBoss 起步
- 2025-05Normal Game Jam 2025 第四名(NetQuest)
- 2025-09資訊專題研究 APKSec Pro(指導教授紀博文),持續開發中
- 2025-09軟體工程課程 Normal OJ 專案 測試組組長(至 12 月)
- 2026-06資料庫理論課程 NTNU Dashboard 正式上線;中央大學太空及遙測研究中心實習起
- 2026-08參與指導教授實驗室的研究文件知識庫,獨立完成附引用的檢索問答子系統;TWNIC 計畫申請案列名兼任研究助理(主持人紀博文教授,送件審查中)
- 2026-09系上四台主機 Proxmox VE 叢集建置(與三位同學)
獎項與檢定
- 2023-12CPE 大學程式能力檢定 專業級排名 47/2,640(前 1.8%)
- 2024五育獎學金 智育獎、體育獎112 學年度第 2 學期
- 2024第十二屆程式設計通識課程專題競賽 特優獎作品「神魔 CRUSH」,六人團隊
- 2025-05Normal Game Jam 2025 第四名美術音效類別第一;作品《NetQuest:從點到域》,三人團隊
- 2023-25全校運動會男乙組 60 公尺與跳遠112 至 114 學年度連續三年獲名次,114 學年度皆第二名
技能
- 語言
- PythonTypeScript/JavaScriptC/C++JavaSQL
- 資安
- Android 靜態與動態分析AndroguardFrida威脅模型TLS 與憑證OpenVASHCL AppScan負責任揭露
- 系統
- LinuxDockerProxmox VEnginxsystemdOracleMySQLSQLiteDuckDBGeoServerCesiumJSVue 3React
- 方法
- 規格與驗收條件先行自動化與對照回歸測試統計評估設計AI 程式助理協作規範
聯絡
kaiweilu1229@gmail.com
對專案有疑問,請來信聯絡。各頁的敏感資訊(受測 App 名稱、金鑰、客戶資料、測試帳號)皆已遮蔽。














