李spt
李spt
  • 发布:2025-01-23 16:21
  • 更新:2025-01-23 16:21
  • 阅读:18

【App源码】信息泄露问题

分类:uni-app

通过云打包的apk包在进行安全相关测试时,被测试人员反编译查看源码,在AndriodManifest.xml文件内发现将相关第三方服务Appid、Appkey、Appsecret 写死在APP的代码之中,反编译破解之后,Appid、Appkey、Appsecret会被窃取。从而攻击者可以伪装应用进行敏感操作,攻击者可能使用泄露的信息来大量请求 API 接口,耗尽服务器资源,导致服务不可用或降低性能。

但是检查应用的代码,配置和所有第三方插件配置后,并未发现相关参数配置,请问如何隐藏这些参数.或者如何整改这个问题,

2025-01-23 16:21 负责人:无 分享
已邀请:

要回复问题请先登录注册