android-security 相关问题

Android在安全警报消息中使用的标记给开发人员。安全警报消息通常伴随Google-Play拒绝。 AOSP指令声明用它标记问题。

是否有可能有一个Android应用程序(JAVA中的编码)不具有的WebView XSS漏洞(反映或存储类型)?

是可以具有一个Android应用程序中仅JAVA编码具有XSS弱点(反映或存储型)?例如,我们可以调用下面的写的Android / Java代码:// ...

回答 1 投票 0

Android Keystore?.getKey在某些设备上返回null

我正在我的应用程序中实现指纹认证。我遇到的问题是,在某些设备上无法正常工作,我的应用程序崩溃了。不过,它也适用于某些设备。 ...

回答 2 投票 2

启用我的应用以自行获取辅助功能权限

我试图绕过Android安全性并使我的应用程序获得辅助功能权限而不要求用户这样做。在StackOverflow中搜索我发现这是可能的,...

回答 1 投票 1

android Google Play警告:SSL错误处理程序漏洞

我在我的应用程序中使用gorbin / ASNE SDK。我最近收到了Google发来的一封电子邮件,其中包含以下主题:“Google Play警告:SSL错误处理程序漏洞”。在这封电子邮件中,Google解释说......

回答 3 投票 9

Google Play警告:您的应用包含跨应用脚本漏洞

美好的一天,我在一个或多个我发布的应用程序中收到了来自Google Play的关于跨应用程序脚本漏洞的电子邮件。我在我的应用程序中使用WebView,因此他们说我的应用程序包含webView Cross -...

回答 5 投票 1

SSL错误处理程序WebView Android

当我尝试发布我的应用时,Google Play控制台会说我的应用中存在漏洞,因为SSL错误处理程序。我按照Google帮助中心解决方案https://support.google.com/faqs / ...

回答 1 投票 0

SSL固定后检测和解析域名的方式和位置

我试图搜索这条信息,但到目前为止还没有找到任何线索,但我相信这里有人可以纠正我或用正确的逻辑回答我的问题。当我们实施SSL Pinning时......

回答 2 投票 3

为什么在Google Play商店中上传应用时会收到SslErrorHandler?

我已将发布APK上传到Google Playstore,但由于SslErrorHandler,它总是被拒绝。 @Override public void onReceivedSslError(WebView视图,最终SslErrorHandler ...

回答 1 投票 1

网络安全配置IP地址范围?

在Android P中,默认情况下禁用明文通信。相反,有两个选项:一个需要明确声明清单文件中允许明文通信使用Or ...

回答 1 投票 0

旧版本的安全补丁在哪里?

我正在查看2018年1月的Android安全公告,并发现Android 7.1.2中修复了许多问题,但我找不到确切的补丁。例如,CVE-2017-13179引用为Android Bug ID:...

回答 1 投票 0

如何加密客户端android上的数据

我正在使用firebase数据库来存储我的数据和RSA算法来加密我的聊天消息。我实际上能够加密数据并将其存储在那里但不幸的是,我无法解密它...

回答 1 投票 0

如何在Android gradle构建过程中启用fstack-protector

一些安全建议建议在编译我的Android二进制文件时启用fstack-protector。如果我不使用NDK,Q1>是否适用? Q2>我在gradle构建过程中在哪里配置?

回答 1 投票 1

读取/写入Android中的根文件夹的权限

如果我希望应用程序能够扫描整个“/”文件夹(比如搜索所有.txt文件,例如递归),我是否可以/必须在我的应用程序中声明任何权限?到目前为止我只是空了(...

回答 2 投票 4

Apktool错误检索项目的父项:找不到与给定名称“@android:style / Animation.OptionsPanel”匹配的资源

我试图使用apktool(apktool-2.1.1)重建apk。遇到错误i)找不到与给定名称匹配的资源'@android:style / Animation.OptionsPanel'iii)没有找到资源...

回答 3 投票 3

Apache Shiro可以用于Android Studio应用程序吗?

我目前正在为我的最后一年学位项目构建一个Android应用程序,但目前我有非常基本的登录功能。目前只是存储在...中的用户名和密码

回答 1 投票 0

Android应用程序的用户身份验证和授权,连接到运行Spring Boot应用程序的服务器

我正在开发一个Android应用程序,它连接到运行Spring Boot应用程序的后端服务器以获取某些细节。 Android应用程序提供登录界面...

回答 1 投票 2

MDM如何锁定设备?

我想建立一个自定义防盗Android MDM。其中一个主要功能是 - 远程锁定设备并更改其锁定屏幕密码。但在那种情况下,用户可以只执行工厂......

回答 1 投票 -2

隐含意图有多安全?

考虑一个典型的隐式Intent流,其中一个Android应用程序生成隐式意图,Android OS要求用户为该Intent选择一个“有能力”的应用程序(已安装的那些...

回答 1 投票 -1

© www.soinside.com 2019 - 2024. All rights reserved.