y***@qq.com
y***@qq.com
  • 发布:2024-04-17 17:04
  • 更新:2024-04-22 08:27
  • 阅读:130

【报Bug】安卓App,打开应用,弹出隐私政策前,(SDK: Dcloud开发平台) 提前读取传感器列表,(uni-push 2:个推SDK)提前收集IMEI、设备MAC地址和软件安装列表等信息

分类:uni-app

产品分类: uniapp/App

PC开发环境操作系统: Windows

PC开发环境操作系统版本号: 11

HBuilderX类型: 正式

HBuilderX版本号: 4.12

手机系统: Android

手机系统版本号: Android 12

手机厂商: vivo

手机机型: iQOO U5

页面类型: vue

vue版本: vue2

打包方式: 云端

项目创建方式: HBuilderX

操作步骤:

打开App,弹出隐私弹窗,同意,进入系统

预期结果:

打开App,弹出隐私弹窗,同意之后,才能获取权限

实际结果:

打开App,开始获取隐私权限,然后才弹出隐私弹窗

bug描述:

项目使用了uni-push 2,个推的SDK会导致,在用户点击同意隐私政策之前,提前收集IMEI、设备MAC地址和软件安装列表等信息,以及提前向用户申请手机、通讯、短信等敏感权限。

以及,打开应用,弹出隐私政策前,(SDK: Dcloud开发平台) 读取传感器列表。

这些问题,在隐私合规检测中都会出现,导致安全评估不过,以及下架整改。

2024-04-17 17:04 负责人:无 分享
已邀请:
1***@163.com

1***@163.com

使用一键登陆(个验),上架小米遇到同样的问题,希望官方尽快处理

wwwzzz

wwwzzz

隐私协议的hrefLoader改成system看看

  • y***@qq.com (作者)

    文档上是这样写的,“可能有些检测机构认为webview会读取隐私信息,这时可以配置为system来解决此问题”,我去修改试试

    2024-04-19 16:32

  • 1***@163.com

    刚提审了,还是失败了

    2024-04-19 16:44

  • 1***@163.com

    回复 y***@qq.com: 应该还是个推sdk的问题

    2024-04-19 16:48

  • 1***@163.com

    这个属性是修改点击隐私协议弹出的页面使用的webview

    2024-04-19 16:52

1***@163.com

1***@163.com

修改 隐私协议的hrefLoader改成system 无效

3***@qq.com

3***@qq.com

你好。请问你这个问题解决了吗?

  • 1***@163.com

    没有解决,临时使用全包更新的方式处理,等过段时间再尝试重新打包上架

    2024-04-23 08:58

要回复问题请先登录注册