android-security

    16熱度

    11回答

    我剛剛接到了來自谷歌以下電子郵件播放 「你好谷歌Play開發者, 我們發現您的應用程序(S)在年底上市的電子郵件地址是 而不是針對意圖設置目標包 來調用應用內結算服務。這可以使惡意軟件包繞過Play商店計費系統並訪問尚未購買的物品。 下一步 如果使用IabHelper,請開始使用最新的SDK。如果您手動調用應用內結算服務 ,請確保您調用Intent.setPackage(「com.android.

    -1熱度

    1回答

    一段時間以來,我在開發者控制檯上發出了一條關於MoPub安全漏洞的警告。它來自我的調解廣告網絡(Appodeal)。但是,自從收到此警告之後,我早已從應用程序中刪除了所有廣告,並重新提交了不少新的apk版本,但警告仍然存在。 當我說我已經刪除了所有的廣告,我的意思是所有外部庫(包括MoPub),所有代碼&清單中聲明的​​任何東西。我無法弄清楚觸發此警告的應用程序中存在什麼。通常在發佈更新後,提交後

    -1熱度

    2回答

    我想存儲變量,沒有人能看到價值, 我將應用程序編譯爲APK,然後用它反編譯 http://www.javadecompilers.com 當我檢查代碼時,它顯示值!這是一個安全問題嗎? 我讀了一些關於簽名APK文件的內容,其中包含APK中的公鑰,因此只有擁有私鑰的人才能打開它。這是否可以防止任何人看到secretkey的價值? 有什麼建議嗎?

    3熱度

    4回答

    我正在開發一個Android應用程序,並且我計劃在「Open Beta」上發佈這個版本,其中的Google Play商店。 我要實現的應用程序安全邏輯,可確保測試建立之後不會某個日期DD/MM/YYYY工作。 目前,我能想到的兩種方法爲這個邏輯: 從設備檢索當前日期(使用Android代碼來檢索系統時間) 問題:用戶可更改設備日期以破解安全系統 使用時間服務器檢查當前牛逼日期 問題:我的應用程序不

    0熱度

    1回答

    對不起,但我上傳我的應用程序的Android上玩商店時有問題。該應用使用skobbler地圖。我用skmaps的版本是在示例項目(3.0.0),我得到 漏洞 的libpng庫 這些漏洞被固定在的libpng v1.0.66,v.1.2.56,V .1.4.19,v1.5.26或更高版本。您可以在此Google幫助中心文章中找到有關如何解決問題的更多信息。 我能做什麼?

    12熱度

    1回答

    Android N允許您將您的活動鏈接到您的應用頁面 設置。只需爲android.intent.action.APPLICATION_PREFERENCES添加<intent-filter>即可。 Android N的「設置」應用將在您的應用中查找 擁有該<intent-filter>的活動。如果設置找到一個,它會在設置中爲您的應用的頁面添加一個齒輪 圖標,並且如果用戶點擊該齒輪,他們將會被帶到您

    14熱度

    1回答

    我正在使用存儲在Android密鑰庫中的RSA密鑰對對我的應用中的數據進行加密。 我已經看到NullPointerException S IN Play商店,但我一直沒能重現他們: java.lang.NullPointerException: chain == null at java.security.KeyStore$PrivateKeyEntry.<init>(KeyStore.

    0熱度

    1回答

    一切都在標題中,Google抱怨我的apk中包含安全風險的libpng版本。但我自己並沒有包含這個庫。我想這是我包含的依賴項之一,但我不知道如何找到它。 這是我依賴我的gradle這個模塊部分的內容: dependencies { compile fileTree(include: ['*.jar'], dir: 'libs') testCompile 'junit:junit

    4熱度

    1回答

    我的應用程序需要具有使用訪問權限才能獲取用戶手機上當前正在運行的應用程序的相關信息。我可以在以下鏈接的幫助下使用以下代碼成功實現它。 Usage Access apps 這是我工作的代碼 public void showDialog() { if (android.os.Build.VERSION.SDK_INT >= android.os.Build.VERSION_CODES.LO

    0熱度

    1回答

    我爲剛剛收到客戶的notice一個收到這樣的警告從谷歌Play商店的共享library project貢獻者, Google Play開發者好,7月, 列出的應用程序提交被拒絕,這是因爲WebViewClient.onReceivedSslErrorHandler的不安全實施 。此實施 會忽略所有SSL證書驗證錯誤,使您的應用程序容易受到中間人攻擊。攻擊者可能會更改受影響的WebView內容,讀取