通过云打包的apk包在进行安全相关测试时,被测试人员反编译查看源码,在AndriodManifest.xml文件内发现将相关第三方服务Appid、Appkey、Appsecret 写死在APP的代码之中,反编译破解之后,Appid、Appkey、Appsecret会被窃取。从而攻击者可以伪装应用进行敏感操作,攻击者可能使用泄露的信息来大量请求 API 接口,耗尽服务器资源,导致服务不可用或降低性能。
但是检查应用的代码,配置和所有第三方插件配置后,并未发现相关参数配置,请问如何隐藏这些参数.或者如何整改这个问题,