uni加固产品自上线以来,已经被众多公司和个人开发者广泛使用。
-
uni加固能解决的中高风险
-
非uni加固能解决的中高风险
- Webview绕过证书校验风险
- Activity 导出组件拒绝服务攻击风险
- Service 导出组件拒绝服务攻击风险
- Broadcast Receiver 组件导出风险检测
- WebView 远程代码执行漏洞
- 密钥硬编码漏洞
- Strandhogg漏洞
(1-7 解决方案: https://uniapp.dcloud.net.cn/tutorial/app-sec-android.html) - 剪切板敏感信息泄露风险
(解决方案: https://ask.dcloud.net.cn/question/129784)
以上可能不能解决大家所有问题,所以有遇到安全加固和隐私合规检测相关问题 麻烦进uni-im反馈