沈在鑫
沈在鑫
  • 发布:2017-07-14 11:10
  • 更新:2019-08-26 09:15
  • 阅读:1431

关于APP安全检测响应

分类:HBuilder

近期由于安全原因,专业检测单位,对我的基于HBUILDER开发的APP进行了安全检测,其中发现的一些高级的安全漏洞属于HBUILDER打包的APK中原生的部分,具体参考附件。因这些漏洞会影响到整个应用是否要被关闭,影响很大,所以想请DCLOUD团队帮忙协助下,看是否可以解决这些漏洞。不胜感激!

2017-07-14 11:10 负责人:无 分享
已邀请:
w***@xpskj.com

w***@xpskj.com - 95后IT总监

兄弟我也遇到和你同样的问题,一看你介个17年7月份发的没有人回复,大概Hbulider 是凉了吗?

Roin

Roin

这个问题为什么没有人关注?难道大部分使用这个框架做的APP对安全性要求都不是很高?我现在评测出来的问题没有楼主的那么多,说明框架的安全性在提升。只是
Janus签名机制漏洞
应用签名未校验风险
界面劫持风险
Activity组件导出风险
Service组件导出风险
Broadcast Receiver组件导出风险
第三方SDK检测
So文件破解风险

这些问题还存在。

该问题目前已经被锁定, 无法添加新回复