安全分析报告: 石油商旅 v3.3.4

安全分数


安全分数 43/100

风险评级


等级

  1. A
  2. B
  3. C
  4. F

严重性分布 (%)


隐私风险

4

用户/设备跟踪器


调研结果

高危 7
中危 26
信息 3
安全 2
关注 5

高危 启用了调试配置。生产版本不能是可调试的

启用了调试配置。生产版本不能是可调试的
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04c-Tampering-and-Reverse-Engineering.md#debugging-and-tracing

Files:
com/example/helloworld/BuildConfig.java, line(s) 3,4

高危 不安全的Web视图实现。Web视图忽略SSL证书错误并接受任何SSL证书。此应用程序易受MITM攻击

不安全的Web视图实现。Web视图忽略SSL证书错误并接受任何SSL证书。此应用程序易受MITM攻击
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05g-Testing-Network-Communication.md#webview-server-certificate-verification

Files:
com/huawei/petalpaysdk/security/webview/SafeWebView.java, line(s) 61,203
huawei/w3/smartcom/itravel/business/common/advertise/WebviewActivity.java, line(s) 191,187

高危 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。

应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#identifying-insecure-andor-deprecated-cryptographic-algorithms-mstg-crypto-4

Files:
com/chinapay/mobilepayment/utils/AEScode.java, line(s) 14,27
com/huawei/his/uem/sdk/config/EncrypUtils.java, line(s) 34

高危 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击

如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05h-Testing-Platform-Interaction.md#static-analysis-7

Files:
com/huawei/petalpaysdk/security/webview/SafeWebView.java, line(s) 381,386,25,26
com/reactnativecommunity/webview/RNCWebViewManager.java, line(s) 1150,34,35

高危 应用程序在加密算法中使用ECB模式。ECB模式是已知的弱模式,因为它对相同的明文块[UNK]产生相同的密文

应用程序在加密算法中使用ECB模式。ECB模式是已知的弱模式,因为它对相同的明文块[UNK]产生相同的密文
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#weak-block-cipher-mode

Files:
com/chinapay/mobilepayment/utils/SecurityUtils.java, line(s) 72

高危 默认情况下,调用Cipher.getInstance("AES")将返回AES ECB模式。众所周知,ECB模式很弱,因为它导致相同明文块的密文相同

默认情况下,调用Cipher.getInstance("AES")将返回AES ECB模式。众所周知,ECB模式很弱,因为它导致相同明文块的密文相同
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#weak-block-cipher-mode

Files:
com/chinapay/mobilepayment/utils/SecurityUtils.java, line(s) 87

中危 Activity (huawei.w3.smartcom.itravel.wxapi.WXPayEntryActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (huawei.w3.smartcom.itraveldemo.wxapi.WXPayEntryActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.soltrip.petrobusinesstravel.wxapi.WXPayEntryActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.huawei.tourmet.wxapi.WXPayEntryActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.huawei.tourmettest.wxapi.WXPayEntryActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.newguomai.digitaltravel.wxapi.WXPayEntryActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.newguomai.digitaltraveltest.wxapi.WXPayEntryActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (huawei.w3.smartcom.itravel.wlapi.WLEntryActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (huawei.w3.smartcom.itraveldemo.wlapi.WLEntryActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.alipay.sdk.app.PayResultActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.alipay.sdk.app.AlipayResultActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.tencent.tauth.AuthActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Service (com.huawei.hms.support.api.push.service.HmsMsgService) 未被保护。

[android:exported=true]
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Content Provider (com.huawei.hms.support.api.push.PushProvider) 未被保护。

[android:exported=true]
发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 IP地址泄露

IP地址泄露


Files:
com/chinapay/mobilepayment/c3.java, line(s) 245,237
com/chinapay/mobilepayment/s1.java, line(s) 71,66,69,60,63,67,70,68,64,61,65,62
com/chinapay/mobilepayment/utils/Utils.java, line(s) 305
com/huawei/his/uem/sdk/BuildConfig.java, line(s) 8
com/huawei/location/router/BuildConfig.java, line(s) 9
com/huawei/wisesecurity/ucs/credential/CredentialClient.java, line(s) 208
com/wrapper/proxyapplication/WrapperProxyApplication.java, line(s) 23

中危 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据

应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#external-storage

Files:
bolts/a.java, line(s) 138,142
com/baidu/b/g.java, line(s) 26,82,84
com/baidu/vi/VDeviceAPI.java, line(s) 140,149
com/chinapay/mobilepayment/activity/WebViewActivity.java, line(s) 325
com/chinapay/mobilepayment/c3.java, line(s) 480,481
com/chinapay/mobilepayment/utils/ImageFilePath.java, line(s) 49
com/chinapay/mobilepayment/utils/LogUtils.java, line(s) 68,197,197
com/chinapay/mobilepayment/y.java, line(s) 21,23,35,44
huawei/w3/smartcom/itravel/business/common/advertise/WebviewActivity.java, line(s) 248
huawei/w3/smartcom/itravel/business/train/bridge/RNJsToNativeManager.java, line(s) 1701

中危 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等

文件可能包含硬编码的敏感信息,如用户名、密码、密钥等
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#checking-memory-for-sensitive-data-mstg-storage-10

Files:
com/chinapay/mobilepayment/r1.java, line(s) 35
com/chinapay/mobilepayment/utils/RSAcode.java, line(s) 23,24
com/chinapay/mobilepayment/utils/Utils.java, line(s) 59
com/chinapay/mobilepayment/utils/XMLParser.java, line(s) 24,30,33,32
com/huawei/his/uem/sdk/SprefUtils.java, line(s) 20
com/huawei/petalpaysdk/api/PayApiImpl.java, line(s) 38
com/huawei/petalpaysdk/entity/pay/PayResult.java, line(s) 18
com/unionpay/tsmservice/data/Constant.java, line(s) 195,197
com/unionpay/tsmservice/data/ResultCode.java, line(s) 75,62
com/unionpay/tsmservice/mi/data/Constant.java, line(s) 142,146
com/unionpay/tsmservice/mi/data/ResultCode.java, line(s) 33,30

中危 MD5是已知存在哈希冲突的弱哈希

MD5是已知存在哈希冲突的弱哈希
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#identifying-insecure-andor-deprecated-cryptographic-algorithms-mstg-crypto-4

Files:
com/baidu/b/d/b.java, line(s) 27
com/chinapay/mobilepayment/c3.java, line(s) 134
com/chinapay/mobilepayment/j0.java, line(s) 9
com/chinapay/mobilepayment/utils/Md5Util.java, line(s) 8
com/chinapay/mobilepayment/utils/SecurityUtils.java, line(s) 112
com/chinapay/mobilepayment/utils/Utils.java, line(s) 329
com/huawei/his/uem/sdk/utils/ViewSwitch.java, line(s) 83
xcrash/b.java, line(s) 98

中危 应用程序使用不安全的随机数生成器

应用程序使用不安全的随机数生成器
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#weak-random-number-generators

Files:
com/baidu/b/c/b/b.java, line(s) 8
com/chinapay/mobilepayment/c3.java, line(s) 34
com/chinapay/mobilepayment/s1.java, line(s) 9
com/chinapay/mobilepayment/utils/Utils.java, line(s) 42

中危 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库

应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04h-Testing-Code-Quality.md#injection-flaws-mstg-arch-2-and-mstg-platform-2

Files:
com/chinapay/mobilepayment/d2.java, line(s) 7,129
com/chinapay/mobilepayment/m2.java, line(s) 6,7,98
org/greenrobot/greendao/database/b.java, line(s) 5,120,141,152,163,174,227,237,255,259,23

中危 SHA-1是已知存在哈希冲突的弱哈希

SHA-1是已知存在哈希冲突的弱哈希
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#identifying-insecure-andor-deprecated-cryptographic-algorithms-mstg-crypto-4

Files:
com/baidu/b/d/c.java, line(s) 9
com/baidu/sec/privacy/d/d.java, line(s) 227
com/unionpay/utils/UPUtils.java, line(s) 19

中危 应用程序创建临时文件。敏感信息永远不应该被写进临时文件

应用程序创建临时文件。敏感信息永远不应该被写进临时文件


Files:
fr/greweb/reactnativeviewshot/RNViewShotModule.java, line(s) 84

中危 不安全的Web视图实现。可能存在WebView任意代码执行漏洞

不安全的Web视图实现。可能存在WebView任意代码执行漏洞
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05h-Testing-Platform-Interaction.md#testing-javascript-execution-in-webviews-mstg-platform-5

Files:
com/chinapay/mobilepayment/activity/WebViewActivity.java, line(s) 752,738
com/unionpay/WebViewJavascriptBridge.java, line(s) 40,29

中危 可能存在跨域漏洞。在 WebView 中启用从 URL 访问文件可能会泄漏文件系统中的敏感信息

可能存在跨域漏洞。在 WebView 中启用从 URL 访问文件可能会泄漏文件系统中的敏感信息
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05h-Testing-Platform-Interaction.md#static-analysis-6

Files:
com/chinapay/mobilepayment/activity/WebViewActivity.java, line(s) 316,738

中危 应用程序包含隐私跟踪程序

此应用程序有多个4隐私跟踪程序。跟踪器可以跟踪设备或用户,是终端用户的隐私问题。

中危 此应用可能包含硬编码机密信息

从应用程序中识别出以下机密确保这些不是机密或私人信息
华为HMS Core 应用ID的=> "com.huawei.hms.client.appid" : "appid=100511411"
百度地图的=> "com.baidu.lbsapi.API_KEY" : "xVjj4dheGQ2acE171ozWouu5xB08anXs"
凭证信息=> "hwPushAppId" : "100511411"
凭证信息=> "uemAppKey" : "88fb92c8c44aaa61ed1734d6a42c3516"
凭证信息=> "buglyAppId" : "60e6b948a2"
凭证信息=> "wxAppId" : "wxa5696c0d7a41ad39"
"umcsdk_oauth_version_name" : "v1.4.1"
0000000023456789abcdef12123456786789abcd
0FC9AAAA2FC794154883CD65CBE82C42CBE225A4A944F6B9BBCF4DD86FB7E08A
6X8Y4XdM2Vhvn0KfzcEatGnWaNU=
B92825C2BD5D6D6D1E7F39EECD17843B7D9016F611136B75441BC6F4D3F00F05
aYJpfmV+ZX9ogmiIZXxleWV9ZYJlfmV8ZX5lgWV+ZX9ogWiDaIFpfmiGaXxpeWh6
308202eb30820254a00302010202044d36f7a4300d06092a864886f70d01010505003081b9310b300906035504061302383631123010060355040813094775616e67646f6e673111300f060355040713085368656e7a68656e31353033060355040a132c54656e63656e7420546563686e6f6c6f6779285368656e7a68656e2920436f6d70616e79204c696d69746564313a3038060355040b133154656e63656e74204775616e677a686f7520526573656172636820616e6420446576656c6f706d656e742043656e7465723110300e0603550403130754656e63656e74301e170d3131303131393134333933325a170d3431303131313134333933325a3081b9310b300906035504061302383631123010060355040813094775616e67646f6e673111300f060355040713085368656e7a68656e31353033060355040a132c54656e63656e7420546563686e6f6c6f6779285368656e7a68656e2920436f6d70616e79204c696d69746564313a3038060355040b133154656e63656e74204775616e677a686f7520526573656172636820616e6420446576656c6f706d656e742043656e7465723110300e0603550403130754656e63656e7430819f300d06092a864886f70d010101050003818d0030818902818100c05f34b231b083fb1323670bfbe7bdab40c0c0a6efc87ef2072a1ff0d60cc67c8edb0d0847f210bea6cbfaa241be70c86daf56be08b723c859e52428a064555d80db448cdcacc1aea2501eba06f8bad12a4fa49d85cacd7abeb68945a5cb5e061629b52e3254c373550ee4e40cb7c8ae6f7a8151ccd8df582d446f39ae0c5e930203010001300d06092a864886f70d0101050500038181009c8d9d7f2f908c42081b4c764c377109a8b2c70582422125ce545842d5f520aea69550b6bd8bfd94e987b75a3077eb04ad341f481aac266e89d3864456e69fba13df018acdc168b9a19dfd7ad9d9cc6f6ace57c746515f71234df3a053e33ba93ece5cd0fc15f3e389a3f365588a9fcb439e069d3629cd7732a13fff7b891499
9095F915D6C143A41CE029209AFECB87AB481DDD
536C79B93ACFBEA950AE365D8CE1AEF91FEA9535
059e2480adf8c1c5b3d9ec007645ccfc442a23c5

信息 应用程序记录日志信息,不得记录敏感信息

应用程序记录日志信息,不得记录敏感信息
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#logs

Files:
com/baidu/b/c.java, line(s) 143,150
com/baidu/b/g.java, line(s) 42
com/chinapay/mobilepayment/a0.java, line(s) 16,32
com/chinapay/mobilepayment/a1.java, line(s) 51,61,69,131
com/chinapay/mobilepayment/activity/MainActivity.java, line(s) 398
com/chinapay/mobilepayment/activity/WebViewActivity.java, line(s) 91
com/chinapay/mobilepayment/b0.java, line(s) 14,28
com/chinapay/mobilepayment/b1.java, line(s) 67
com/chinapay/mobilepayment/c3.java, line(s) 550
com/chinapay/mobilepayment/e0.java, line(s) 30,20,64,24
com/chinapay/mobilepayment/f0.java, line(s) 32,52,58
com/chinapay/mobilepayment/f1.java, line(s) 105,139
com/chinapay/mobilepayment/g0.java, line(s) 37,42
com/chinapay/mobilepayment/g1.java, line(s) 12
com/chinapay/mobilepayment/h1.java, line(s) 18,27,35
com/chinapay/mobilepayment/h3.java, line(s) 23,27,39,55,64,71,78,90,111,124,142,145,138
com/chinapay/mobilepayment/i0.java, line(s) 14
com/chinapay/mobilepayment/i1.java, line(s) 80,217,333,396,415,419,96,123,222,226,257,271,300,319,378,393,434,444,260,53,60,411
com/chinapay/mobilepayment/j1.java, line(s) 24
com/chinapay/mobilepayment/k0.java, line(s) 22,26
com/chinapay/mobilepayment/k1.java, line(s) 26
com/chinapay/mobilepayment/q2.java, line(s) 58,68,91,114,137
com/chinapay/mobilepayment/r0.java, line(s) 21
com/chinapay/mobilepayment/utils/AEScode.java, line(s) 39,41,43
com/chinapay/mobilepayment/utils/LogUtils.java, line(s) 111,123,135,147,173,180,191,211,223,235,247,259,271,283,295
com/chinapay/mobilepayment/utils/SecurityUtils.java, line(s) 33,37,61,100,102
com/chinapay/mobilepayment/utils/Utils.java, line(s) 288,290
com/chinapay/mobilepayment/w0.java, line(s) 38
com/chinapay/mobilepayment/wxapi/WXPayCallbackActivity.java, line(s) 25
com/chinapay/mobilepayment/y.java, line(s) 20,42,48,28,54
com/chinapay/mobilepayment/z.java, line(s) 33,47
com/github/penfeizhou/animation/FrameAnimationDrawable.java, line(s) 216,231,244,96
com/github/penfeizhou/animation/decode/FrameSeqDecoder.java, line(s) 135,288,315,183,186,196,230,290,301,311,317
com/huawei/his/uem/sdk/D.java, line(s) 68,59,65,71,62
com/huawei/his/uem/sdk/FileUtils.java, line(s) 204
com/huawei/location/lite/common/log/logwrite/LogWrite.java, line(s) 89,94,104,115,125,135,158,165,172,220,243,257,76,82,92,108,148
com/huawei/location/lite/common/log/logwrite/a.java, line(s) 34
com/huawei/petalpaysdk/security/webview/SafeWebView.java, line(s) 384,388,399,403,414,418,430,441,445
com/huawei/petalpaysdk/u.java, line(s) 17,24
com/huawei/riemann/common/api/location/SdmLocationClient.java, line(s) 31,40,64,69,77,100,108,114,140,148,153,158,172,185,58,91,138,156
com/huawei/riemann/gnsslocation/api/vdr/VdrLocationClient.java, line(s) 44,77,83,112,151,167,176,34,41,52,56,88,96,117,125,158,164,175,181,29,85,105,108,134,150,46,49,66
com/huawei/riemann/gnsslocation/core/VdrLocationAlgoWrapper.java, line(s) 29,34,43,49
com/huawei/riemann/location/SdmLocationAlgoWrapper.java, line(s) 29
com/huawei/wisesecurity/ucs/common/log/LogUcs.java, line(s) 35
com/huawei/wisesecurity/ucs/common/log/LogUcsDefault.java, line(s) 8,13,18,23
com/reactnativecommunity/webview/RNCWebViewManager.java, line(s) 659,661
com/reactnativecommunity/webview/RNCWebViewModule.java, line(s) 238,243,285,290,387,412
com/smartcom/scnetwork/dispatch/YBHttpDispatcher.java, line(s) 136,138
com/swmansion/reanimated/nodes/DebugNode.java, line(s) 21
com/unionpay/b/e.java, line(s) 24
com/unionpay/b/i.java, line(s) 24
com/unionpay/utils/j.java, line(s) 14,23,17,11,20
fr/greweb/reactnativeviewshot/RNViewShotModule.java, line(s) 46,99
fr/greweb/reactnativeviewshot/a.java, line(s) 310,335
huawei/w3/smartcom/itravel/business/common/advertise/WebviewActivity.java, line(s) 824
huawei/w3/smartcom/itravel/business/train/bridge/RNJsToNativeManager.java, line(s) 993
huawei/w3/smartcom/itravel/business/welcome/a.java, line(s) 160
huawei/w3/smartcom/itravel/common/base/MyApplication.java, line(s) 333,337
huawei/w3/smartcom/itravel/common/location/a.java, line(s) 19
huawei/w3/smartcom/itravel/common/location/e.java, line(s) 32
huawei/w3/smartcom/itravel/rn/DrivingRouteOverlay.java, line(s) 171
org/greenrobot/greendao/DaoException.java, line(s) 29,30
xcrash/NativeHandler.java, line(s) 88,93,63
xcrash/b.java, line(s) 305,319,192

信息 此应用侦听剪贴板更改。一些恶意软件也会监听剪贴板更改

此应用侦听剪贴板更改。一些恶意软件也会监听剪贴板更改
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04b-Mobile-App-Security-Testing.md#clipboard

Files:
com/reactnativecommunity/clipboard/ClipboardModule.java, line(s) 23,26,4

信息 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它

此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04b-Mobile-App-Security-Testing.md#clipboard

Files:
com/reactnativecommunity/clipboard/ClipboardModule.java, line(s) 4,145

安全 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击

此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05g-Testing-Network-Communication.md#testing-custom-certificate-stores-and-certificate-pinning-mstg-network-4

Files:
com/chinapay/mobilepayment/e.java, line(s) 48,33,46,46
com/unionpay/a/b.java, line(s) 29,28,27,27

安全 此应用程序可能具有Root检测功能

此应用程序可能具有Root检测功能
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05j-Testing-Resiliency-Against-Reverse-Engineering.md#testing-root-detection-mstg-resilience-1

Files:
com/chinapay/mobilepayment/utils/Utils.java, line(s) 597,622,622,625,625

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (apigw-beta.huawei.com) 通信。

{'ip': '124.71.94.252', 'country_short': 'CN', 'country_long': '中国', 'region': '贵州', 'city': '贵阳', 'latitude': '26.583330', 'longitude': '106.716667'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (apigw-04.huawei.com) 通信。

{'ip': '124.71.94.252', 'country_short': 'CN', 'country_long': '中国', 'region': '广东', 'city': '广州', 'latitude': '23.127361', 'longitude': '113.264572'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (mobile.chinapay.com) 通信。

{'ip': '61.129.122.142', 'country_short': 'CN', 'country_long': '中国', 'region': '上海', 'city': '上海', 'latitude': '31.224333', 'longitude': '121.468948'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (mobile-test.chinapay.com) 通信。

{'ip': '123.129.226.238', 'country_short': 'CN', 'country_long': '中国', 'region': '山东', 'city': '济南', 'latitude': '36.668331', 'longitude': '116.997223'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (appcashier.95516.com) 通信。

{'ip': '124.71.94.252', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '扬州', 'latitude': '32.397221', 'longitude': '119.435600'}

安全评分: ( 石油商旅 3.3.4)