移动应用安全检测报告: 香草派对 v2.0.15

安全基线评分


安全基线评分 41/100

综合风险等级


风险等级评定

  1. A
  2. B
  3. C
  4. F

漏洞与安全项分布(%)


隐私风险

1

检测到的第三方跟踪器数量


检测结果分布

高危安全漏洞 10
中危安全漏洞 29
安全提示信息 2
已通过安全项 2
重点安全关注 20

高危安全漏洞 使用弱加密算法

使用弱加密算法
https://github.com/OWASP/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#identifying-insecure-andor-deprecated-cryptographic-algorithms-mstg-crypto-4

Files:
com/ishumei/l111l1111llIl/l1111l111111Il.java, line(s) 18,44,62

高危安全漏洞 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。

应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。
https://github.com/OWASP/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#identifying-insecure-andor-deprecated-cryptographic-algorithms-mstg-crypto-4

Files:
cn/liqun/hh/base/net/AesUtil.java, line(s) 37,60
faceverify/a.java, line(s) 240
s3/a.java, line(s) 76

高危安全漏洞 应用程序在加密算法中使用ECB模式。ECB模式是已知的弱模式,因为它对相同的明文块[UNK]产生相同的密文

应用程序在加密算法中使用ECB模式。ECB模式是已知的弱模式,因为它对相同的明文块[UNK]产生相同的密文
https://github.com/OWASP/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#weak-block-cipher-mode

Files:
com/sand/qzf/paytypesdk/spinkit/animation/a.java, line(s) 160

高危安全漏洞 不安全的Web视图实现。Web视图忽略SSL证书错误并接受任何SSL证书。此应用程序易受MITM攻击

不安全的Web视图实现。Web视图忽略SSL证书错误并接受任何SSL证书。此应用程序易受MITM攻击
https://github.com/OWASP/owasp-mstg/blob/master/Document/0x05g-Testing-Network-Communication.md#webview-server-certificate-verification

Files:
cn/liqun/hh/mt/widget/MWebView.java, line(s) 126,125

高危安全漏洞 该文件是World Writable。任何应用程序都可以写入文件

该文件是World Writable。任何应用程序都可以写入文件
https://github.com/OWASP/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#testing-local-storage-for-sensitive-data-mstg-storage-1-and-mstg-storage-2

Files:
com/laylib/security/lib/DeviceIDUtils.java, line(s) 118

高危安全漏洞 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击

如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击
https://github.com/OWASP/owasp-mstg/blob/master/Document/0x05h-Testing-Platform-Interaction.md#static-analysis-7

Files:
com/sand/qzf/paytypesdk/activity/H5KjWebActivity.java, line(s) 115,9,10

高危安全漏洞 已启用远程WebView调试

已启用远程WebView调试
https://github.com/OWASP/owasp-mstg/blob/master/Document/0x04c-Tampering-and-Reverse-Engineering.md#debugging-and-tracing

Files:
com/github/lzyzsd/jsbridge/BridgeWebView.java, line(s) 128,8

高危安全漏洞 SSL的不安全实现。信任所有证书或接受自签名证书是一个关键的安全漏洞。此应用程序易受MITM攻击

SSL的不安全实现。信任所有证书或接受自签名证书是一个关键的安全漏洞。此应用程序易受MITM攻击
https://github.com/OWASP/owasp-mstg/blob/master/Document/0x05g-Testing-Network-Communication.md#android-network-apis

Files:
cn/liqun/hh/base/net/RetrofitManager.java, line(s) 116,10,11,12,13,14,15,16,90
faceverify/v0.java, line(s) 174,17,163

中危安全漏洞 应用程序已启用明文网络流量

[android:usesCleartextTraffic=true]
应用程序打算使用明文网络流量,例如明文HTTP,FTP协议,DownloadManager和MediaPlayer。针对API级别27或更低的应用程序,默认值为“true”。针对API级别28或更高的应用程序,默认值为“false”。避免使用明文流量的主要原因是缺乏机密性,真实性和防篡改保护;网络攻击者可以窃听传输的数据,并且可以在不被检测到的情况下修改它。

中危安全漏洞 应用程序数据可以被备份

[android:allowBackup=true]
这个标志允许任何人通过adb备份你的应用程序数据。它允许已经启用了USB调试的用户从设备上复制应用程序数据。

中危安全漏洞 Activity (com.sina.weibo.sdk.share.WbShareResultActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危安全漏洞 Broadcast Receiver (io.rong.push.rongpush.PushReceiver) 未被保护。

[android:exported=true]
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危安全漏洞 Activity (cn.liqun.hh.mt.activity.RongChatActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危安全漏洞 Activity (cn.liqun.hh.mt.wxapi.WXActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危安全漏洞 Activity-Alias (com.xcClient.chat.wxapi.WXEntryActivity) 未被保护。

[android:exported=true]
发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危安全漏洞 Activity (cn.liqun.hh.mt.wxapi.WXPayActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危安全漏洞 Activity-Alias (com.xcClient.chat.wxapi.WXPayEntryActivity) 未被保护。

[android:exported=true]
发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危安全漏洞 Activity (com.tencent.tauth.AuthActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危安全漏洞 Service (cn.liqun.hh.mt.service.RtcRoomService) 未被保护。

[android:exported=true]
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危安全漏洞 Activity (com.alipay.sdk.app.PayResultActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危安全漏洞 Activity (com.alipay.sdk.app.AlipayResultActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危安全漏洞 Broadcast Receiver (com.sand.sandbao.spsdock.broadcast.SpsPayBroadcastReceiver) 未被保护。

[android:exported=true]
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危安全漏洞 Service (io.rong.push.rongpush.PushService) 受权限保护, 但是应该检查权限的保护级别。

Permission: android.permission.BIND_JOB_SERVICE [android:exported=true]
发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。

中危安全漏洞 Activity (io.rong.push.notification.RongBridgeActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危安全漏洞 应用程序使用不安全的随机数生成器

应用程序使用不安全的随机数生成器
https://github.com/OWASP/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#weak-random-number-generators

Files:
c7/k.java, line(s) 8
cn/liqun/hh/mt/widget/dialog/PkStartInSpanDialog.java, line(s) 26
cn/liqun/hh/mt/widget/red/RedPacket.java, line(s) 5
com/ishumei/l111l1111llIl/l111l1111lI1l.java, line(s) 5
com/tencent/aai/task/net/b.java, line(s) 5
io/agora/rtc2/internal/AudioFocusManager.java, line(s) 17
io/agora/rtc2/internal/SimpleMediaPlayerSource.java, line(s) 30
io/agora/rtc2/internal/SurfaceEglRendererHelper.java, line(s) 29
o3/x.java, line(s) 4
org/greenrobot/greendao/test/DbTest.java, line(s) 7
x/lib/utils/XRandomUtils.java, line(s) 4

中危安全漏洞 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据

应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据
https://github.com/OWASP/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#external-storage

Files:
cc/e.java, line(s) 202
cn/liqun/hh/base/utils/e.java, line(s) 11,62
cn/liqun/hh/base/utils/f.java, line(s) 12,88
cn/liqun/hh/base/utils/x.java, line(s) 99
cn/liqun/hh/mt/rtc/RtcAgoraEngine.java, line(s) 258
cn/liqun/hh/mt/widget/MWebView.java, line(s) 178
com/huantansheng/easyphotos/ui/EasyPhotosActivity.java, line(s) 750,752,789
com/ishumei/l1111l111111Il/l11l1111I1l.java, line(s) 42,54,105
com/ishumei/l111l11111Il/l111l1111llIl.java, line(s) 45
com/ishumei/l111l1111llIl/l111l1111lIl.java, line(s) 312
com/laylib/security/lib/DeviceIDUtils.java, line(s) 159,161,206,208
com/tencent/aai/audio/utils/FileUtils.java, line(s) 55,65,87,97,107
com/tencent/aai/audio/utils/WavCache.java, line(s) 79,126,138,153,165,183
com/yalantis/ucrop/util/FileUtils.java, line(s) 99
io/agora/utils2/internal/CommonUtility.java, line(s) 515,515
tech/sud/logger/LogUtils.java, line(s) 188,193,446,446,446
ub/g.java, line(s) 78,80
v6/f.java, line(s) 483,483,483
x/lib/utils/XFileUtils.java, line(s) 100,96,102,550
x/lib/utils/XSDCardUtils.java, line(s) 14
x7/b.java, line(s) 352

中危安全漏洞 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等

文件可能包含硬编码的敏感信息,如用户名、密码、密钥等
https://github.com/OWASP/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#checking-memory-for-sensitive-data-mstg-storage-10

Files:
cn/liqun/hh/base/msg/AudioEnterRelationMsg.java, line(s) 111
cn/liqun/hh/base/msg/GamePlayer.java, line(s) 132
cn/liqun/hh/base/msg/RedBagRainStatusMsg.java, line(s) 206
cn/liqun/hh/base/msg/RedPackGetMsg.java, line(s) 116
cn/liqun/hh/base/msg/RelationShipMsg.java, line(s) 283,283
cn/liqun/hh/base/msg/ShowLoveRuleWin.java, line(s) 178,178
cn/liqun/hh/base/msg/ShowLoveWallMsg.java, line(s) 276,276
cn/liqun/hh/base/msg/UserCardVO.java, line(s) 80
cn/liqun/hh/base/msg/WishTaskCompleteMsg.java, line(s) 54
cn/liqun/hh/base/net/model/BattleRoomCrossModel.java, line(s) 469,469
cn/liqun/hh/base/net/model/CardiacEntity.java, line(s) 159
cn/liqun/hh/base/net/model/GrabHeadLineModel.java, line(s) 234
cn/liqun/hh/base/net/model/RoomInfoModel.java, line(s) 569,569
cn/liqun/hh/base/net/model/RoomModel.java, line(s) 507
cn/liqun/hh/base/net/model/RoomRankModel.java, line(s) 175
cn/liqun/hh/base/net/model/SeatUserModel.java, line(s) 505
cn/liqun/hh/mt/activity/ShowLoveRuleActivity.java, line(s) 68
cn/liqun/hh/mt/im/FKMsg.java, line(s) 116
cn/liqun/hh/mt/wxapi/WXPayActivity.java, line(s) 45
com/laylib/security/lib/DeviceIDUtils.java, line(s) 37,27
faceverify/o2.java, line(s) 36,33
io/agora/meta/MetaUserInfo.java, line(s) 39
x/lib/utils/XChannelUtil.java, line(s) 15,16

中危安全漏洞 MD5是已知存在哈希冲突的弱哈希

MD5是已知存在哈希冲突的弱哈希
https://github.com/OWASP/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#identifying-insecure-andor-deprecated-cryptographic-algorithms-mstg-crypto-4

Files:
a2/a.java, line(s) 853
c2/c.java, line(s) 159
cn/liqun/hh/base/utils/m.java, line(s) 17
cn/liqun/hh/game/g.java, line(s) 15
com/ishumei/l111l1111llIl/l111l1111lIl.java, line(s) 396
com/laylib/security/lib/SecurityLib.java, line(s) 51
com/opensource/svgaplayer/SVGACache.java, line(s) 57
com/tencent/aai/task/net/b.java, line(s) 29
faceverify/a.java, line(s) 210
faceverify/a3.java, line(s) 76,118,187,207,245,272,310,339,379
tb/b.java, line(s) 16
v6/f.java, line(s) 220
x/lib/utils/XAppUtils.java, line(s) 295
x/lib/utils/XFileUtils.java, line(s) 139

中危安全漏洞 SHA-1是已知存在哈希冲突的弱哈希

SHA-1是已知存在哈希冲突的弱哈希
https://github.com/OWASP/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#identifying-insecure-andor-deprecated-cryptographic-algorithms-mstg-crypto-4

Files:
com/ishumei/l111l11111Il/l1111l111111Il/l111l1111lIl.java, line(s) 41
com/ishumei/l111l11111Il/l1111l111111Il/l11l1111lIIl.java, line(s) 41
com/ishumei/l111l1111llIl/l1111l111111Il.java, line(s) 36
com/laylib/security/lib/SecurityLib.java, line(s) 63
com/sand/qzf/paytypesdk/spinkit/animation/a.java, line(s) 17
com/tencent/aai/auth/LocalCredentialProvider.java, line(s) 25
com/unionpay/utils/UPUtils.java, line(s) 41
v8/e.java, line(s) 68

中危安全漏洞 不安全的Web视图实现。可能存在WebView任意代码执行漏洞

不安全的Web视图实现。可能存在WebView任意代码执行漏洞
https://github.com/OWASP/owasp-mstg/blob/master/Document/0x05h-Testing-Platform-Interaction.md#testing-javascript-execution-in-webviews-mstg-platform-5

Files:
cn/liqun/hh/mt/widget/MWebView.java, line(s) 277,230
com/sand/qzf/paytypesdk/activity/SandWebActivity.java, line(s) 285,278
u7/b.java, line(s) 40,29

中危安全漏洞 可能存在跨域漏洞。在 WebView 中启用从 URL 访问文件可能会泄漏文件系统中的敏感信息

可能存在跨域漏洞。在 WebView 中启用从 URL 访问文件可能会泄漏文件系统中的敏感信息
https://github.com/OWASP/owasp-mstg/blob/master/Document/0x05h-Testing-Platform-Interaction.md#static-analysis-6

Files:
cn/liqun/hh/mt/widget/MWebView.java, line(s) 223,230
com/sand/qzf/paytypesdk/activity/H5KjWebActivity.java, line(s) 107,106
com/sand/qzf/paytypesdk/activity/SandWebActivity.java, line(s) 279,278
com/sand/qzf/paytypesdk/activity/UrlWebActivity.java, line(s) 95,93

中危安全漏洞 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库

应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库
https://github.com/OWASP/owasp-mstg/blob/master/Document/0x04h-Testing-Code-Quality.md#injection-flaws-mstg-arch-2-and-mstg-platform-2

Files:
cn/liqun/hh/base/dao/UserDao.java, line(s) 4,146,154
io/agora/utils2/SqliteWrapper.java, line(s) 3,4,62,108,158,159
n6/d.java, line(s) 5,111,229,254
org/greenrobot/greendao/AbstractDao.java, line(s) 6,7,385,389,405,477,497
org/greenrobot/greendao/DbUtils.java, line(s) 6,36,79
org/greenrobot/greendao/database/StandardDatabase.java, line(s) 5,64,65
p003try/Celse.java, line(s) 6,47,67
p003try/Ctry.java, line(s) 6,7,29,86,104,139
p2/a.java, line(s) 5,67

中危安全漏洞 IP地址泄露

IP地址泄露


Files:
cn/liqun/hh/base/net/DnsUtil.java, line(s) 28
d7/a.java, line(s) 100

中危安全漏洞 应用程序创建临时文件。敏感信息永远不应该被写进临时文件

应用程序创建临时文件。敏感信息永远不应该被写进临时文件


Files:
com/huantansheng/easyphotos/ui/EasyPhotosActivity.java, line(s) 781

中危安全漏洞 应用程序包含隐私跟踪程序

此应用程序有多个1隐私跟踪程序。跟踪器可以跟踪设备或用户,是终端用户的隐私问题。

中危安全漏洞 此应用可能包含硬编码机密信息

从应用程序中识别出以下机密确保这些不是机密或私人信息
"rc_gathered_conversation_private_title" : "Private"
"rc_emoji_see_no_monkey" : "See-No-Monkey"
"rc_emoji_hear_no_monkey" : "Hear-No-Monkey"
"rc_authorities_fileprovider" : ".FileProvider"
8c868cd18c9a8d969e939190
53e30b7d1de26629170dfe2ff82272b8
bb392ec0-8d4d-11e0-a896-0002a5d5c51b
9e919b8d90969bd1908cd1bd8a96939b
9c8b87df968cdf918a9393
9e919b8d90969bd1908cd1ac9a8d89969c9ab29e919e989a8d
ac92b08f8b969091df968cdf918a9393de
9e919b8d90969bd19e8f8fd1be8f8f93969c9e8b969091b3909e9b9a8d8c
0fd2883dc4033c0dfe50e3fd9a6770e5
9b9ad18d909d89d19e919b8d90969bd1878f908c9a9bd1a78f908c9a9bb691968b
8f9a8d8c968c8bd18d9e9b9690d18c9a8d969e939190
bf55eb46d866f04e98c2da2e4984b015
9e919b8d90969bd19d938a9a8b90908b97d1b6bd938a9a8b90908b97dbac8b8a9ddbaf8d908786
9e919b8d90969bd18b9a939a8f97909186d1bc9a9393b6919990bc9b929e
fd4ddd72c85fd5fe2913be520df32ed0
988c92d18c9692d18c8b9e8b9a
9e919b8d90969bd18b9a939a8f97909186d1bc9a9393b6919990b38b9a
536C79B93ACFBEA950AE365D8CE1AEF91FEA9535
b7743119f3b53930606d342105bf928d
93969d8c928c9b94d18c90df93909e9bdf999e96939a9bd1
efe18913246663006e71b97c7f6b8f5d
9d909e8d9bd392909b9a93d38c9a8d969e93d39d8d9e919bd3929e918a999e9c8b8a8d9a8dd3999691989a8d8f8d96918bd39c8f8aa09e9d96d39c8f8aa09e9d96cd
8c928c9b94df91908bdf9691968bde
0386896a3155b50ca86f8e7a5d6f7af2
9e919b8d90969bd1908cd1ac868c8b9a92af8d908f9a8d8b969a8c
9c9092d19a939b9a8d9b8d96899a8d8cd18d968d8ad19a9b878fd19c9091999698d1ba9ba78fbc9091999698b893909d9e93
d09c8f8a998d9a8ed09c8f8a96919990a0929e87a0998d9a8e
86084c3f9c2a416a87dc4f0828f48607
93909e9b9a9baf9e9c949e989a8cb691af8d909c9a8c8c
959e899ed18c9a9c8a8d968b86d1b29a8c8c9e989abb96989a8c8b
9e919b8d90969bd18b9a939a8f97909186d1ab9a939a8f97909186b29e919e989a8d
9e919b8d90969bd18b9a939a8f97909186d1ab9a939a8f97909186b29e919e989a8dcd
9e919b8d90969bd19d938a9a8b90908b97d1b6bd938a9a8b90908b97b29e919e989a8d
zxcvbnmlkjhgfdsaqwertyuiopQWERTYUIOPASDFGHJKLZXCVBNM1234567890
9095F915D6C143A41CE029209AFECB87AB481DDD
1d12a87cbee567f5764efeea2bc240dc
8ae34dba26951ae65f9d0a0559debc10
9e919b8d90969bd19d938a9a8b90908b97d1bd938a9a8b90908b97be9b9e8f8b9a8d
9e919b8d90969bd18f8d9089969b9a8dd1ac9a8b8b9691988cdbac868c8b9a92
9d909e8d9bd392909b9a93d39d8d9e919bd3929e918a999e9c8b8a8d9a8dd3999691989a8d8f8d96918bd39c8f8aa09e9d96d39c8f8aa09e9d96cd
059e2480adf8c1c5b3d9ec007645ccfc442a23c5
9b9e93899694d18c868c8b9a92d1bb9a87af9e8b97b3968c8b
9e919b8d90969bd18b9a939a8f97909186d1bc9a9393b6919990a89c9b929e
8f9a8d8c968c8bd18c868cd18c979088d19b9a89969c9ad196929a96
c06c8400-8e06-11e0-9cb6-0002a5d5c51b
aa8130e0-66fc-11e0-bad0-0002a5d5c51b
ac92b08f8b969091d1908d989e9196859e8b969091df968cdf918a9393de
d18b978a929d9c9e9c979aa0969b87a0
9e919b8d90969bd19d938a9a8b90908b97d1b6bd938a9a8b90908b97b29e919e989a8ddbac8b8a9d
a78f908c9a9bbd8d969b989ad1959e8d
0550fa93143b0bb01c512435af4b6e3c
ac92b08f8b969091d18f8a9d93969cb49a86df968cdf918a9393de
8a8c9a8dd1858f908c9a9bd18c868c8b9a92
378ee04c16891a9016931fdda9bedabd
9c90918b9a878bdf968cdf918a9393de
9e8f94ac969891b79e8c97bc909b9a
9e8f94af9e8b97df968cdf918a9393
9e8f94af9e8b97df968cdf91908bdf8c8b9e8d8bdf88968b97dfd8d09b9e8b9ed09e8f8fd0
9e919b8d90969bd18b9a939a8f97909186d1b2ac9692ab9a939a8f97909186b29e919e989a8d
9e919b8d90969bd18b9a939a8f97909186d1bc9a9393b6919990b88c92
9a878fa09d9e8c9ad19e8f94
9c9e9393df989a8bbb9a89969c9ab69bdf9d8a8bdf91908bdf9c8d9a9e8b9a
98be8f8f93969c9e8b969091b3909e9b9a8d8c
9e919b8d90969bd18f8d9089969b9a8dd1ac9a8b8b9691988cdbac9a9c8a8d9a
9b9ad18d909d89d19e919b8d90969bd1878f908c9a9bd1a78f908c9a9bb79a938f9a8d8c
d18b978a929d9c9e9c979aa0
9b9e93899694d18c868c8b9a92d1bb9a87af9e8b97b3968c8bdbba939a929a918b
8d90d19d90908bd18c9a9c8a8d9a9d90908b949a86979e8c97
8d90d18d9693d1909a92d18f8c9190
d08c868cd09b9a89969c9a8cd08c868c8b9a92d09c8f8ad08f8d9a8c9a918b
8a8c9a8dd1858f908c9a9bd19e8f8f
d08c868cd09b9a89969c9a8cd08c868c8b9a92d09c8f8ad08f908c8c969d939a
0000000023456789abcdef12123456786789abcd

安全提示信息 应用程序记录日志信息,不得记录敏感信息

应用程序记录日志信息,不得记录敏感信息
https://github.com/OWASP/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#logs

Files:
a/Cif.java, line(s) 53
bitter/jnibridge/JNIBridge.java, line(s) 76
cc/d.java, line(s) 19,30,37,71
cc/e.java, line(s) 140
cn/bingoogolapple/qrcode/core/CameraPreview.java, line(s) 84,98
cn/jzvd/JZTextureView.java, line(s) 36,63,64
cn/jzvd/Jzvd.java, line(s) 112,123,224,264,336,358,558,560,569,573,891,549,171,328,341,530,600,643,651,659,665,675,681,699,705,712,718,728,756,768,882,922,932,954,960,1000
cn/jzvd/JzvdStd.java, line(s) 687
cn/jzvd/s.java, line(s) 64
cn/liqun/hh/base/dao/DaoMaster.java, line(s) 21,37
cn/liqun/hh/base/dao/GreenDaoManager.java, line(s) 21
cn/liqun/hh/base/dao/SQLiteOpenHelper.java, line(s) 15
cn/liqun/hh/base/ext/ExtensionsKt.java, line(s) 50
cn/liqun/hh/base/im/RoomJoinMsg.java, line(s) 64,69,104,115
cn/liqun/hh/base/manager/FacadeManager.java, line(s) 41,62,71,72,73,74,75,76,77
cn/liqun/hh/base/manager/MediaHelper.java, line(s) 42,47,54
cn/liqun/hh/base/manager/RoomManager.java, line(s) 186,190
cn/liqun/hh/base/manager/a0.java, line(s) 26
cn/liqun/hh/base/manager/c0.java, line(s) 68,136,211,359,219,226,293,322,353
cn/liqun/hh/base/manager/n.java, line(s) 24,50,61,65
cn/liqun/hh/base/manager/o.java, line(s) 73
cn/liqun/hh/base/manager/q.java, line(s) 84
cn/liqun/hh/base/manager/u.java, line(s) 123
cn/liqun/hh/base/net/HttpRepository$asFlow$3.java, line(s) 82
cn/liqun/hh/base/net/Logging.java, line(s) 15
cn/liqun/hh/base/net/RetrofitManager.java, line(s) 81
cn/liqun/hh/base/net/model/MyRoomEntity.java, line(s) 23
cn/liqun/hh/base/utils/PictureSelectorUtil.java, line(s) 68
cn/liqun/hh/base/utils/SvgaFlieDownload.java, line(s) 39,50
cn/liqun/hh/base/utils/c.java, line(s) 103,125
cn/liqun/hh/base/utils/n.java, line(s) 25
cn/liqun/hh/base/utils/s.java, line(s) 92
cn/liqun/hh/base/utils/y.java, line(s) 29
cn/liqun/hh/base/vm/AppViewModel$leaveRoom$1.java, line(s) 53
cn/liqun/hh/base/weight/HeadlineNoticeLayout.java, line(s) 66,77,112
cn/liqun/hh/base/weight/verification/VerificationCodeView.java, line(s) 423
cn/liqun/hh/game/c.java, line(s) 79,80
cn/liqun/hh/game/f.java, line(s) 86
cn/liqun/hh/mt/activity/AliPayAuthActivity.java, line(s) 136
cn/liqun/hh/mt/activity/BaseActivity.java, line(s) 439,443,584,924,931
cn/liqun/hh/mt/activity/BlackActivity.java, line(s) 55
cn/liqun/hh/mt/activity/CreateAudioActivity.java, line(s) 109,126
cn/liqun/hh/mt/activity/ExchangeActivity.java, line(s) 73,89
cn/liqun/hh/mt/activity/FamilyActivity.java, line(s) 172,173
cn/liqun/hh/mt/activity/HeadlineActivity.java, line(s) 166,176
cn/liqun/hh/mt/activity/MainActivity.java, line(s) 611,332,361,530,570,588
cn/liqun/hh/mt/activity/MusicManagerActivity.java, line(s) 89
cn/liqun/hh/mt/activity/PersonalRoomSettingActivity.java, line(s) 190,321,325
cn/liqun/hh/mt/activity/PublishActivity.java, line(s) 165
cn/liqun/hh/mt/activity/RechargeActivity.java, line(s) 237
cn/liqun/hh/mt/activity/SkillApplyActivity.java, line(s) 139,142,69
cn/liqun/hh/mt/activity/SpeedDatingActivity.java, line(s) 332,336,437,398,445
cn/liqun/hh/mt/activity/VoiceChatActivity.java, line(s) 118,121,254,264
cn/liqun/hh/mt/activity/WBShareActivity.java, line(s) 66,67,68,69
cn/liqun/hh/mt/activity/WebViewActivity.java, line(s) 84,95,118,421,428,434,440,345,379
cn/liqun/hh/mt/adapter/CommentAdapter.java, line(s) 104,113,140
cn/liqun/hh/mt/adapter/SystemMessageAdapter.java, line(s) 24
cn/liqun/hh/mt/audio/AuctionRoomActivity.java, line(s) 359
cn/liqun/hh/mt/audio/AudioManagerActivity.java, line(s) 375
cn/liqun/hh/mt/audio/AudioRoomActivity.java, line(s) 78
cn/liqun/hh/mt/audio/LoveRoomActivity.java, line(s) 183,394,681
cn/liqun/hh/mt/audio/PersonalRoomActivity.java, line(s) 127,336
cn/liqun/hh/mt/audio/RtcRoomActivity.java, line(s) 983,1037,1041,1438,1442,3736,3904,4890,5289,5303,5857,5933,5934,5959,6039,6177,6192,2034,3073,1267,2529,3371,3814,6117
cn/liqun/hh/mt/fragment/ChatHallFragment.java, line(s) 641,1000
cn/liqun/hh/mt/fragment/GiftFragment.java, line(s) 127
cn/liqun/hh/mt/fragment/LuckyFragment.java, line(s) 36
cn/liqun/hh/mt/fragment/OnlineDisparchListFragment.java, line(s) 189
cn/liqun/hh/mt/fragment/PackagePropFragment.java, line(s) 572
cn/liqun/hh/mt/fragment/PreviewFragment.java, line(s) 32,42
cn/liqun/hh/mt/fragment/RongChatFragment.java, line(s) 240,293
cn/liqun/hh/mt/fragment/VideoFragment.java, line(s) 82
cn/liqun/hh/mt/fragment/chat/ChatListFragment.java, line(s) 377
cn/liqun/hh/mt/fragment/chat/MessageDialogFragment.java, line(s) 58
cn/liqun/hh/mt/fragment/chat/NewMessageFragment.java, line(s) 129
cn/liqun/hh/mt/helper/ImageFengKongHelper.java, line(s) 39,47
cn/liqun/hh/mt/helper/PayHelper.java, line(s) 163,165,182,184,203,306,323,341
cn/liqun/hh/mt/helper/QqHelper.java, line(s) 52,84,89,94,142
cn/liqun/hh/mt/helper/UpdateHelper.java, line(s) 94,98,137
cn/liqun/hh/mt/helper/WeiboHelper.java, line(s) 25,29,41
cn/liqun/hh/mt/helper/WeixinHelper.java, line(s) 76,81
cn/liqun/hh/mt/helper/e.java, line(s) 191,346
cn/liqun/hh/mt/helper/f.java, line(s) 155,184,225,268,272,280,315,361,384,441,445,468,638,662,666,684,871,1194,1200,1211,1217,160,189,229,342,365,388,878,951,1041,1075,1090,1157,1356,1360,1564,1579,1589,1595,1598,1148
cn/liqun/hh/mt/im/CustomExtension.java, line(s) 62
cn/liqun/hh/mt/im/CustomMsg.java, line(s) 56,61,87,97
cn/liqun/hh/mt/im/GiftNoticeMsg.java, line(s) 56,61,87,97
cn/liqun/hh/mt/im/RepeatChatMsg.java, line(s) 78,83
cn/liqun/hh/mt/im/RoomShareMsg.java, line(s) 56,61,87,97
cn/liqun/hh/mt/im/TransferMsg.java, line(s) 56,61,87,97
cn/liqun/hh/mt/rtc/RtcAgoraEngine.java, line(s) 264,300,56,64,78,81,90,95,102,106,110,114,118,122,126,130,134,138,143,147,151,155,159,162,172,178,185,189,193,197,199,201,207,212,216,221,225,278,335,351,397,406,415,425,441,463,356,452,474,167,311,374,388
cn/liqun/hh/mt/service/DownloadAssetService.java, line(s) 25,27,29,35,42,51,95
cn/liqun/hh/mt/service/DownloadFileAnimService.java, line(s) 71,95,84,81,106,152
cn/liqun/hh/mt/service/DownloadMusicService.java, line(s) 42,86,93,137,74,68
cn/liqun/hh/mt/service/DownloadService.java, line(s) 52,104,114,165,92,84
cn/liqun/hh/mt/service/ForegroundService.java, line(s) 37,47,94,101,107
cn/liqun/hh/mt/service/RtcRoomService.java, line(s) 527,532,537,542,555,569,578,585,592,604,648,705,752,757,769,799,808,817,822,122,129,721
cn/liqun/hh/mt/task/HeartValueTask.java, line(s) 52
cn/liqun/hh/mt/task/a.java, line(s) 65,131,54,51,138
cn/liqun/hh/mt/widget/DoubleClickNoticeLayout.java, line(s) 85,80
cn/liqun/hh/mt/widget/EnterLayout.java, line(s) 293,296,299,341,230
cn/liqun/hh/mt/widget/GiftAnimLayout.java, line(s) 107,128
cn/liqun/hh/mt/widget/HeadwearLayout.java, line(s) 130
cn/liqun/hh/mt/widget/JZMediaExo.java, line(s) 104,159,182,192,205,252,272,327
cn/liqun/hh/mt/widget/JzvdStdView.java, line(s) 287,293,64,130,135,149,151,156,187,194,226,248,253,302,341
cn/liqun/hh/mt/widget/LiveNoticeLayout.java, line(s) 123,157
cn/liqun/hh/mt/widget/LoveRoomNoticeLayout.java, line(s) 170,177,197,226
cn/liqun/hh/mt/widget/MWebView.java, line(s) 131,135,245,249,121,57,70,101,114,140,147,193
cn/liqun/hh/mt/widget/MarqueeNoticeLayout.java, line(s) 200,207,284
cn/liqun/hh/mt/widget/MarqueePagLayout.java, line(s) 116,138,147,197
cn/liqun/hh/mt/widget/PagView.java, line(s) 67,76,157
cn/liqun/hh/mt/widget/SlideLayout.java, line(s) 358,337,175,262
cn/liqun/hh/mt/widget/animation/AnimationView.java, line(s) 190,285,337,358,361
cn/liqun/hh/mt/widget/animation/VapAnimView.java, line(s) 99,106,115,123,137,152
cn/liqun/hh/mt/widget/dialog/AudioGiftDialogFragment.java, line(s) 912,363,817
cn/liqun/hh/mt/widget/dialog/CommentDialogFragment.java, line(s) 137
cn/liqun/hh/mt/widget/dialog/LoveRuleWebDialog.java, line(s) 99,107,113
cn/liqun/hh/mt/widget/dialog/NobleNoticeInfoDialog.java, line(s) 75,55,67,80,85
cn/liqun/hh/mt/widget/dialog/PigSizeWebDialog.java, line(s) 130,136,144,150
cn/liqun/hh/mt/widget/dialog/PigWebDialog.java, line(s) 117,126,132,194
cn/liqun/hh/mt/widget/dialog/SkillOrderFragment.java, line(s) 131,196,201,248,212,219
cn/liqun/hh/mt/widget/dialog/TextMsgInputDialog.java, line(s) 227
cn/liqun/hh/mt/widget/dialog/VoiceChatDialogFragment.java, line(s) 603,339,546,557
cn/liqun/hh/mt/widget/gift/GiftComboLayout.java, line(s) 161,212,218
cn/liqun/hh/mt/widget/gift/GiftPagLayout.java, line(s) 165,242,248
cn/liqun/hh/mt/widget/include/IncludeSkillInfo.java, line(s) 66
cn/liqun/hh/mt/widget/include/IncludeSkillVoice.java, line(s) 82,86
cn/liqun/hh/mt/widget/include/IncludeTitleRecycler.java, line(s) 26
cn/liqun/hh/mt/widget/pop/NumberPop.java, line(s) 105
cn/liqun/hh/mt/widget/recyclerview/GalleryLayoutManager.java, line(s) 88,767
cn/liqun/hh/mt/widget/recyclerview/SendGiftAdapter.java, line(s) 32
cn/liqun/hh/mt/widget/red/RedPacketView.java, line(s) 193,216
cn/liqun/hh/mt/wxapi/WXActivity.java, line(s) 82,83,84,85,139,143,151
cn/liqun/hh/mt/wxapi/WXEntryActivity.java, line(s) 141,82,83,84,85,134,138,147
cn/liqun/hh/mt/wxapi/WXPayActivity.java, line(s) 39,66,70,72
cn/liqun/hh/mt/wxapi/WXPayEntryActivity.java, line(s) 39,58,62,64
com/contrarywind/view/WheelView.java, line(s) 300
com/davemorrissey/labs/subscaleview/SubsamplingScaleImageView.java, line(s) 640,208,212,388,392,460,794,799,810,819,1529,1726,2058
com/davemorrissey/labs/subscaleview/decoder/SkiaPooledImageRegionDecoder.java, line(s) 121
com/github/penfeizhou/animation/FrameAnimationDrawable.java, line(s) 99
com/github/penfeizhou/animation/decode/b.java, line(s) 407,449,488,521,270,273,283,419,445
com/huantansheng/easyphotos/models/album/entity/Photo.java, line(s) 61
com/huantansheng/easyphotos/ui/EasyPhotosActivity.java, line(s) 303
com/ishumei/dfp/SMSDK.java, line(s) 20
com/ishumei/l111l1111llIl/l111l11111Il.java, line(s) 43,67,86,74,81,60
com/ishumei/smantifraud/SmAntiFraud.java, line(s) 249,308
com/laylib/security/lib/DeviceIDUtils.java, line(s) 183,184,228,231
com/mtan/chat/activity/RoutingActivity.java, line(s) 349,359
com/mtan/chat/fragment/PubScreenMsgFragment.java, line(s) 134
com/mtan/chat/utils/TaskUtil.java, line(s) 106
com/mtan/chat/vm/IndexViewModel.java, line(s) 297
com/mtan/chat/weight/RoomGrabHeadView.java, line(s) 84,118
com/opensource/svgaplayer/utils/log/DefaultLogCat.java, line(s) 12,17,22,27,32
com/sand/cashier/StartPay.java, line(s) 24
com/sand/qzf/paytypesdk/activity/SandWebActivity.java, line(s) 235
com/sand/qzf/paytypesdk/base/PayTypeSdk.java, line(s) 219,341
com/sand/sandbao/spsdock/SpsDock.java, line(s) 127,137
com/sand/sandbao/spsdock/broadcast/SpsPayBroadcastReceiver.java, line(s) 15,16,17,23
com/tbruyelle/rxpermissions2/RxPermissionsFragment.java, line(s) 41,51
com/yalantis/ucrop/UCropActivity.java, line(s) 604
com/yalantis/ucrop/task/BitmapCropTask.java, line(s) 175,137
com/yalantis/ucrop/task/BitmapLoadTask.java, line(s) 53,107,113,120,157,160
com/yalantis/ucrop/util/BitmapLoadUtils.java, line(s) 58,147,181,183,207
com/yalantis/ucrop/util/EglUtils.java, line(s) 74
com/yalantis/ucrop/util/FileUtils.java, line(s) 107
com/yalantis/ucrop/util/ImageHeaderParser.java, line(s) 128,178,188,200,212,217,230,235,242,255,262,269,285,301,305,310,319,322,327,342,353,360,367,177,187,199,211,216,229,234,284,300,304,309,318,321,326
com/yalantis/ucrop/view/TransformImageView.java, line(s) 171,226,95,265
d7/b.java, line(s) 84,123,161
d7/l.java, line(s) 22
f8/d.java, line(s) 9
f8/e.java, line(s) 102,123,139,147,160,181,206,277,289,333,347,356
f8/g.java, line(s) 69
faceverify/j1.java, line(s) 111
faceverify/m1.java, line(s) 20,26
fc/c.java, line(s) 23
g2/b.java, line(s) 144
h0/k0.java, line(s) 51
h7/a.java, line(s) 36,74
hc/a.java, line(s) 17,40,30,53,21,44,13,36,25,48
i4/l.java, line(s) 29,35,53,69
io/agora/base/internal/video/EglRenderer.java, line(s) 272
io/agora/rtc2/internal/RtcEngineImpl.java, line(s) 3061,1056
io/agora/utils2/NetUtil.java, line(s) 18,29,39
io/agora/utils2/internal/CommonUtility.java, line(s) 456,890,1141,1221,1232,1259,1276,914
io/agora/utils2/internal/RtcSystemEventListener.java, line(s) 54
j6/a.java, line(s) 20,39,10,29,18,37,22,41,14,33
k0/a.java, line(s) 43,66
k0/f.java, line(s) 53,65,20,25,30,36,42,47,59
m0/d.java, line(s) 961,1579,1587
m0/h.java, line(s) 520,539,554,326,329,331,343,347,350
m0/m.java, line(s) 290,365
me/jessyan/autosize/utils/LogUtils.java, line(s) 15,21,35
o8/a.java, line(s) 19
org/fmod/FMODAudioDevice.java, line(s) 76
org/fmod/a.java, line(s) 80
org/greenrobot/greendao/AbstractDao.java, line(s) 606,644
org/greenrobot/greendao/DaoException.java, line(s) 15,16
org/greenrobot/greendao/DaoLog.java, line(s) 15,47,51,27,31,55,39,59,19,43,63,67
org/greenrobot/greendao/DbUtils.java, line(s) 57,85
org/greenrobot/greendao/async/AsyncOperationExecutor.java, line(s) 289,299,311,387
org/greenrobot/greendao/internal/LongHashMap.java, line(s) 61
org/greenrobot/greendao/query/QueryBuilder.java, line(s) 93,96
org/greenrobot/greendao/test/AbstractDaoTest.java, line(s) 24,27,56
org/greenrobot/greendao/test/AbstractDaoTestLongPk.java, line(s) 14,19
org/greenrobot/greendao/test/AbstractDaoTestSinglePk.java, line(s) 31
org/greenrobot/greendao/test/DbTest.java, line(s) 59
org/libpag/PAGImage.java, line(s) 40
org/libpag/PAGView.java, line(s) 224,317,323,840,935,1029,320,643,752
org/libpag/TraceImage.java, line(s) 11
p2/a.java, line(s) 143,52,196
r8/l.java, line(s) 117
s8/b.java, line(s) 214
sa/a.java, line(s) 21,34
sa/b.java, line(s) 53,55
t9/a.java, line(s) 11
t9/b.java, line(s) 11
ta/g.java, line(s) 16,22
tech/sud/logger/LogUtils.java, line(s) 146,314
ub/a.java, line(s) 138,152,180,188,192
ub/f.java, line(s) 238,237
ub/g.java, line(s) 24
v8/e.java, line(s) 89,99,106,118
vb/h.java, line(s) 104,150,105,151
w7/j.java, line(s) 14,23,17,11,20
x/lib/base/activity/XBaseActivity.java, line(s) 87,91
x/lib/base/activity/XBaseFragment.java, line(s) 106,110
x/lib/base/activity/XBaseFragmentActivity.java, line(s) 79,83
x/lib/base/recycler/XAbsAdapter.java, line(s) 24,33
x/lib/retrofit/BaseApiManager.java, line(s) 46,32
x/lib/retrofit/ProgressApiSubscriber.java, line(s) 131
x/lib/toast/XToast.java, line(s) 92,43,86
x/lib/utils/XAppManager.java, line(s) 40,65,86,160
x/lib/utils/XAppUtils.java, line(s) 79,90,262,266
x/lib/utils/XBitmapUtil.java, line(s) 421,863,90,93
x/lib/utils/XFileUtils.java, line(s) 88,90,97,107,289,484,498,500
x/lib/utils/XHanziToPinyin.java, line(s) 61
x/lib/utils/XLog.java, line(s) 100,118,174,87,122,114,67,73,116,120
x/lib/utils/XPollingUtils.java, line(s) 21,23
x/lib/view/image/photo/PhotoViewAttacher.java, line(s) 133,168,185,524,544,578,462,40
x/lib/view/image/round/RoundedDrawable.java, line(s) 148
x/lib/view/image/round/RoundedImageView.java, line(s) 91
x6/j.java, line(s) 88,109,139,141,181,199,201,267,269
y1/b.java, line(s) 74
z0/e.java, line(s) 18,39,33

安全提示信息 此应用程序使用SQL Cipher。SQLCipher为sqlite数据库文件提供256位AES加密

此应用程序使用SQL Cipher。SQLCipher为sqlite数据库文件提供256位AES加密


Files:
org/greenrobot/greendao/database/SqlCipherEncryptedHelper.java, line(s) 15,4,5

已通过安全项 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击

此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击
https://github.com/OWASP/owasp-mstg/blob/master/Document/0x05g-Testing-Network-Communication.md#testing-custom-certificate-stores-and-certificate-pinning-mstg-network-4

Files:
com/ishumei/l111l1111l1Il/l111l11111I1l.java, line(s) 323,322,326,320,199,321,321
v7/b.java, line(s) 27,26,25,25

已通过安全项 此应用程序可能具有Root检测功能

此应用程序可能具有Root检测功能
https://github.com/OWASP/owasp-mstg/blob/master/Document/0x05j-Testing-Resiliency-Against-Reverse-Engineering.md#testing-root-detection-mstg-resilience-1

Files:
u7/a.java, line(s) 443

重点安全关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (update5.senxinwl.top) 通信。

{'ip': '61.160.192.84', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '常州', 'latitude': '31.783331', 'longitude': '119.966667'}

重点安全关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (uc.qbox.me) 通信。

{'ip': '42.81.255.23', 'country_short': 'CN', 'country_long': '中国', 'region': '浙江', 'city': '杭州', 'latitude': '30.293650', 'longitude': '120.161583'}

重点安全关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (sim-fqs.sudden.ltd) 通信。

{'ip': '58.216.16.146', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '常州', 'latitude': '31.783331', 'longitude': '119.966667'}

重点安全关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (cashapi.sandpay.com.cn) 通信。

{'ip': '203.107.86.172', 'country_short': 'CN', 'country_long': '中国', 'region': '河北', 'city': '石家庄', 'latitude': '38.041599', 'longitude': '114.478081'}

重点安全关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (sim-fqs.sud.ltd) 通信。

{'ip': '58.216.4.209', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '常州', 'latitude': '31.783331', 'longitude': '119.966667'}

重点安全关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (game2.whbmhd.top) 通信。

{'ip': '47.107.254.158', 'country_short': 'CN', 'country_long': '中国', 'region': '广东', 'city': '深圳', 'latitude': '22.545673', 'longitude': '114.068108'}

重点安全关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (beian.miit.gov.cn) 通信。

{'ip': '115.231.97.62', 'country_short': 'CN', 'country_long': '中国', 'region': '河北', 'city': '廊坊', 'latitude': '39.509720', 'longitude': '116.694717'}

重点安全关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (dev-fqs.sud.ltd) 通信。

{'ip': '114.230.197.178', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '扬州', 'latitude': '32.397221', 'longitude': '119.435600'}

重点安全关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (fqs.sudden.ltd) 通信。

{'ip': '42.81.255.23', 'country_short': 'CN', 'country_long': '中国', 'region': '江西', 'city': '赣州', 'latitude': '25.850000', 'longitude': '114.933327'}

重点安全关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (api-img-bj.fengkongcloud.com) 通信。

{'ip': '42.81.255.23', 'country_short': 'CN', 'country_long': '中国', 'region': '天津', 'city': '天津', 'latitude': '39.142181', 'longitude': '117.176102'}

重点安全关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (game5.senxinwl.top) 通信。

{'ip': '203.107.63.140', 'country_short': 'CN', 'country_long': '中国', 'region': '广东', 'city': '惠州', 'latitude': '39.509766', 'longitude': '116.693001'}

重点安全关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (fat-fqs.sudden.ltd) 通信。

{'ip': '58.216.4.209', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '常州', 'latitude': '31.783331', 'longitude': '119.966667'}

重点安全关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (asr.cloud.tencent.com) 通信。

{'ip': '42.81.255.23', 'country_short': 'CN', 'country_long': '中国', 'region': '北京', 'city': '北京', 'latitude': '39.907501', 'longitude': '116.397102'}

重点安全关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (gw.alipayobjects.com) 通信。

{'ip': '61.160.227.120', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '常州', 'latitude': '31.783331', 'longitude': '119.966667'}

重点安全关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (fat-fqs.sud.ltd) 通信。

{'ip': '58.216.4.209', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '扬州', 'latitude': '32.397221', 'longitude': '119.435600'}

重点安全关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (fxvod.hainanxl.cn) 通信。

{'ip': '122.228.207.55', 'country_short': 'CN', 'country_long': '中国', 'region': '浙江', 'city': '温州', 'latitude': '27.999420', 'longitude': '120.666817'}

重点安全关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (sdb.sandpay.com.cn) 通信。

{'ip': '203.107.86.172', 'country_short': 'CN', 'country_long': '中国', 'region': '河北', 'city': '石家庄', 'latitude': '38.041599', 'longitude': '114.478081'}

重点安全关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (dev-fqs.sudden.ltd) 通信。

{'ip': '114.230.197.178', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '扬州', 'latitude': '32.397221', 'longitude': '119.435600'}

重点安全关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (fqs.sud.ltd) 通信。

{'ip': '58.216.4.209', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '常州', 'latitude': '31.783331', 'longitude': '119.966667'}

重点安全关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (uplog.qbox.me) 通信。

{'ip': '115.231.97.51', 'country_short': 'CN', 'country_long': '中国', 'region': '浙江', 'city': '杭州', 'latitude': '30.293650', 'longitude': '120.161583'}

综合安全基线评分: ( 香草派对 2.0.15)