1***@qq.com
1***@qq.com
  • 发布:2021-05-24 11:47
  • 更新:2021-05-26 16:38
  • 阅读:711

【报Bug】等保报组件导出风险

分类:uni-app

产品分类: uniapp/App

PC开发环境操作系统: Windows

PC开发环境操作系统版本号: win10

HBuilderX类型: 正式

HBuilderX版本号: 3.1.13

手机系统: Android

手机系统版本号: Android 11

手机厂商: 华为

手机机型: 小米11

页面类型: vue

打包方式: 云端

项目创建方式: HBuilderX

操作步骤:

打包之后等保检测
Activity组件暴露检测 存在导出
Service组件暴露检测 存在导出
BroadcastReceiver组件暴露检测 存在导出

预期结果:

打包之后等保检测不存在组件暴露检测

实际结果:

打包之后等保检测
Activity组件暴露检测 存在导出
Service组件暴露检测 存在导出
BroadcastReceiver组件暴露检测 存在导出

bug描述:

  • Android平台 修复 安全检测可能报apk安装包的Activity、Service组件存在导出风险的Bug,我记得之前这个已经改过了,最近的等保机构又检测出这几个组件有导出 风险,官方能否看一看?
    Activity组件暴露检测 存在导出
    Service组件暴露检测 存在导出
    BroadcastReceiver组件暴露检测 存在导出
2021-05-24 11:47 负责人:无 分享
已邀请:
DCloud_Android_ST

DCloud_Android_ST

微信SDK: 分享、支付、登录都会有要求设置WXEntryActivity、WXPayEntryActivity并设置组件导出!
unipush模块:pushSDK内部会涉及到部分组件CustomGTService、PushReceiver、GActivity、NotificationServic等都会涉及到组件导出。

如果您的项目因为组建导出风险而无法上架只能去除以上模块的集成。

  • 1***@qq.com (作者)

    不是我发上架, 是客户那边有等保机构去扫漏洞,而且我新建了项目打包也会有这个风险

    2021-05-26 17:00

  • DCloud_Android_ST

    回复 1***@qq.com: 嗯 你可以发下详情我们看下具体哪些被报有组件导出问题

    2021-05-26 17:09

  • 1***@qq.com (作者)

    回复 DCloud_Android_ST: 感觉没必要了! 最好官方能出个解决方案,这一类的问题真的难搞,新建项目有Activity导出风险,我们项目本身用了微信登录,地图定位,推送等服务,所以基本上几个组件导出全报了

    2021-05-26 17:21

  • DCloud_Android_ST

    回复 1***@qq.com: 这没办法 三方SDK硬性要求 如果设置为不导出SDK将无法正常运行。只能选择去除相关模块

    2021-05-26 17:49

  • DCloud_Android_ST

    回复 1***@qq.com: 可以去相关平台反馈一下这种问题 ,如果有SDK更新我们会及时跟进

    2021-05-26 17:51

该问题目前已经被锁定, 无法添加新回复