q***@163.com
q***@163.com
  • 发布:2023-12-06 09:52
  • 更新:2023-12-07 12:37
  • 阅读:336

【报Bug】打包的app 腾讯检测存在后门SDK msa_sdk,但是代码里又找不到相关代码

分类:uni-app

产品分类: uniapp/App

PC开发环境操作系统: Windows

PC开发环境操作系统版本号: win10

HBuilderX类型: 正式

HBuilderX版本号: 3.98

手机系统: Android

手机系统版本号: Android 9.0

手机厂商: 华为

手机机型: 荣耀平板

页面类型: vue

vue版本: vue2

打包方式: 云端

项目创建方式: HBuilderX

操作步骤:

提交腾讯检测

预期结果:

无后门漏洞

实际结果:

后面漏洞仍然存在

bug描述:

后门 SDK 检测 ( 1个 )
中危
以下后门 SDK ,存在窃取用户隐私等风险,建议移除
1.msa_sdk

  1. PIE编译选项检测 ( 4个 )
    使用 NDK 编译 so 时,在 Android.mk 文件中添加: LOCAL_CFLAGS := -fPIE
    1.assets/libjiagu.so
    2.assets/libjiagu_a64.so
    3.assets/libjiagu_x64.so
    4.assets/libjiagu_x86.so
2023-12-06 09:52 负责人:无 分享
已邀请:
DCloud_App_Array

DCloud_App_Array

附件中提供的文件没有详细说明msa_sdk具体指的是什么?看起来应该是移动智能设备标识公共服务平台提供的统一SDK(OAID SDK),可以参考这里的配置去掉OAID SDK:https://uniapp.dcloud.net.cn/collocation/manifest-app.html#enableoaid

另外libjiagu.so文件看起来是加固工具产生的so库,此信息需要跟加固厂商确认。

要回复问题请先登录注册