安全基线评分
安全基线评分 50/100
综合风险等级
风险等级评定
- A
- B
- C
- F
漏洞与安全项分布(%)
隐私风险
2
检测到的第三方跟踪器数量
检测结果分布
高危安全漏洞
0
中危安全漏洞
6
安全提示信息
1
已通过安全项
0
重点安全关注
0
中危安全漏洞 应用程序已启用明文网络流量
[android:usesCleartextTraffic=true] 应用程序打算使用明文网络流量,例如明文HTTP,FTP协议,DownloadManager和MediaPlayer。针对API级别27或更低的应用程序,默认值为“true”。针对API级别28或更高的应用程序,默认值为“false”。避免使用明文流量的主要原因是缺乏机密性,真实性和防篡改保护;网络攻击者可以窃听传输的数据,并且可以在不被检测到的情况下修改它。
中危安全漏洞 应用程序数据可以被备份
[android:allowBackup=true] 这个标志允许任何人通过adb备份你的应用程序数据。它允许已经启用了USB调试的用户从设备上复制应用程序数据。
中危安全漏洞 MD5是已知存在哈希冲突的弱哈希
MD5是已知存在哈希冲突的弱哈希 https://github.com/OWASP/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#identifying-insecure-andor-deprecated-cryptographic-algorithms-mstg-crypto-4 Files: com/appsflyer/internal/AFb1zSDK.java, line(s) 57
中危安全漏洞 SHA-1是已知存在哈希冲突的弱哈希
SHA-1是已知存在哈希冲突的弱哈希 https://github.com/OWASP/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#identifying-insecure-andor-deprecated-cryptographic-algorithms-mstg-crypto-4 Files: com/appsflyer/internal/AFb1zSDK.java, line(s) 34
中危安全漏洞 应用程序包含隐私跟踪程序
此应用程序有多个2隐私跟踪程序。跟踪器可以跟踪设备或用户,是终端用户的隐私问题。
中危安全漏洞 此应用可能包含硬编码机密信息
从应用程序中识别出以下机密确保这些不是机密或私人信息 E3F9E1E0CF99D0E56A055BA65E241B3399F7CEA524326B0CDD6EC1327ED0FDC1 3BAF59A2E5331C30675FAB35FF5FFF0D116142D3D4664F1C3CB804068B40614F FBA3AF4E7757D9016E953FB3EE4671CA2BD9AF725F9A53D52ED4A38EAAA08901 FFE391E0EA186D0734ED601E4E70E3224B7309D48E2075BAC46D8C667EAE7212
安全提示信息 应用程序记录日志信息,不得记录敏感信息
应用程序记录日志信息,不得记录敏感信息 https://github.com/OWASP/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#logs Files: com/appsflyer/AFLogger.java, line(s) 34,63,126,32,11,52,45 com/appsflyer/internal/AFa1dSDK.java, line(s) 2703 com/appsflyer/internal/AFd1fSDK.java, line(s) 19,21,22 com/appsflyer/internal/AFd1kSDK.java, line(s) 19,22 com/appsflyer/internal/AFd1nSDK.java, line(s) 61,76,124,126,137,142 com/appsflyer/internal/AFd1oSDK.java, line(s) 36 com/appsflyer/internal/AFd1pSDK.java, line(s) 14 com/appsflyer/internal/AFd1sSDK.java, line(s) 74,79 com/appsflyer/internal/AFd1tSDK.java, line(s) 87,85,162,83,151 com/appsflyer/internal/AFd1uSDK.java, line(s) 85,102,39 com/appsflyer/internal/AFe1kSDK.java, line(s) 32,35,36,68 com/appsflyer/internal/AFe1uSDK.java, line(s) 196,199,203,213,214,219,223,230,237,243,252,257,264,330,331,336,350,353 com/appsflyer/internal/AFf1bSDK.java, line(s) 147,175,181,336,148,162,170,176,184