吊大招风
吊大招风
  • 发布:2018-02-28 16:25
  • 更新:2018-02-28 16:25
  • 阅读:1280

云打包安卓安全问题怎么解决

分类:HBuilder

公开的Activity组件可以被第三方APP任意调用,执行特定的敏感操作或钓鱼欺骗,权限绕过等危险行为,导致敏感信息泄露,并可能受到绕过认证、恶意代码注入等攻击风险。
详情:
AndroidManifest.xml中Activity组件com.igexin.sdk.GActivity"android:exported"的属性设置为"true"或存在intent-filter com.igexin.sdk.GActivity组件没设置"android:exported"属性

在AndroidManifest中,设置暴露Activity属性android:exported="false",若需要外部调用,需自定义signature或者signatureOrSystem级别的权限。

请问,能够云打包后,能修改安卓的源代码,或者有更好的解决方法吗,求各位大大请教

2018-02-28 16:25 负责人:无 分享
已邀请:

该问题目前已经被锁定, 无法添加新回复