公开的Activity组件可以被第三方APP任意调用,执行特定的敏感操作或钓鱼欺骗,权限绕过等危险行为,导致敏感信息泄露,并可能受到绕过认证、恶意代码注入等攻击风险。
详情:
AndroidManifest.xml中Activity组件com.igexin.sdk.GActivity"android:exported"的属性设置为"true"或存在intent-filter com.igexin.sdk.GActivity组件没设置"android:exported"属性
在AndroidManifest中,设置暴露Activity属性android:exported="false",若需要外部调用,需自定义signature或者signatureOrSystem级别的权限。
请问,能够云打包后,能修改安卓的源代码,或者有更好的解决方法吗,求各位大大请教
0 个回复