2016-02-17 85 views
2

對於我的應用程序之一,我在android開發人員控制檯中獲得了安全警報。我不使用http請求。我不確定Admob和Facebook這樣的AD網絡是否使用此網絡。Android應用程序安全警報

這需要任何特定的代碼/ gradle設置嗎?

如何解決這個問題並出來安全警報?

enter image description here

+0

什麼是鏈接到「谷歌幫助中心文章」? –

+0

https://support.google.com/faqs/answer/6346016 – iappmaker

+0

「要正確處理SSL證書驗證,請在自定義X509TrustManager接口的checkServerTrusted方法中更改您的代碼,以便在服務器提供的證書出現時引發CertificateException或IllegalArgumentException不符合你的期望。「試過了嗎? –

回答

1

X509TrustManager是用於信任所有證書的接口。 如果這個接口在應用程序中的任何地方被使用(儘管你沒有直接使用它,那麼第三方庫可能會使用它)。所以確保你不使用它,這對於man-in-the中級攻擊。

如何解決這個問題,並出來的安全警報?

搜索X509TrustManager並刪除它的相應用法和導入。

並將應用程序的版本代碼升級並上傳到PlayStore。

參見:X509TrustManagerGoogle help center