移动应用安全检测报告: GamersNab Personality v2.0

安全基线评分


安全基线评分 50/100

综合风险等级


风险等级评定

  1. A
  2. B
  3. C
  4. F

漏洞与安全项分布(%)


隐私风险

2

检测到的第三方跟踪器数量


检测结果分布

高危安全漏洞 0
中危安全漏洞 6
安全提示信息 1
已通过安全项 0
重点安全关注 0

中危安全漏洞 应用程序已启用明文网络流量

[android:usesCleartextTraffic=true]
应用程序打算使用明文网络流量,例如明文HTTP,FTP协议,DownloadManager和MediaPlayer。针对API级别27或更低的应用程序,默认值为“true”。针对API级别28或更高的应用程序,默认值为“false”。避免使用明文流量的主要原因是缺乏机密性,真实性和防篡改保护;网络攻击者可以窃听传输的数据,并且可以在不被检测到的情况下修改它。

中危安全漏洞 应用程序数据可以被备份

[android:allowBackup=true]
这个标志允许任何人通过adb备份你的应用程序数据。它允许已经启用了USB调试的用户从设备上复制应用程序数据。

中危安全漏洞 MD5是已知存在哈希冲突的弱哈希

MD5是已知存在哈希冲突的弱哈希
https://github.com/OWASP/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#identifying-insecure-andor-deprecated-cryptographic-algorithms-mstg-crypto-4

Files:
com/appsflyer/internal/AFb1zSDK.java, line(s) 57

中危安全漏洞 SHA-1是已知存在哈希冲突的弱哈希

SHA-1是已知存在哈希冲突的弱哈希
https://github.com/OWASP/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#identifying-insecure-andor-deprecated-cryptographic-algorithms-mstg-crypto-4

Files:
com/appsflyer/internal/AFb1zSDK.java, line(s) 34

中危安全漏洞 应用程序包含隐私跟踪程序

此应用程序有多个2隐私跟踪程序。跟踪器可以跟踪设备或用户,是终端用户的隐私问题。

中危安全漏洞 此应用可能包含硬编码机密信息

从应用程序中识别出以下机密确保这些不是机密或私人信息
E3F9E1E0CF99D0E56A055BA65E241B3399F7CEA524326B0CDD6EC1327ED0FDC1
3BAF59A2E5331C30675FAB35FF5FFF0D116142D3D4664F1C3CB804068B40614F
FBA3AF4E7757D9016E953FB3EE4671CA2BD9AF725F9A53D52ED4A38EAAA08901
FFE391E0EA186D0734ED601E4E70E3224B7309D48E2075BAC46D8C667EAE7212

安全提示信息 应用程序记录日志信息,不得记录敏感信息

应用程序记录日志信息,不得记录敏感信息
https://github.com/OWASP/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#logs

Files:
com/appsflyer/AFLogger.java, line(s) 34,63,126,32,11,52,45
com/appsflyer/internal/AFa1dSDK.java, line(s) 2703
com/appsflyer/internal/AFd1fSDK.java, line(s) 19,21,22
com/appsflyer/internal/AFd1kSDK.java, line(s) 19,22
com/appsflyer/internal/AFd1nSDK.java, line(s) 61,76,124,126,137,142
com/appsflyer/internal/AFd1oSDK.java, line(s) 36
com/appsflyer/internal/AFd1pSDK.java, line(s) 14
com/appsflyer/internal/AFd1sSDK.java, line(s) 74,79
com/appsflyer/internal/AFd1tSDK.java, line(s) 87,85,162,83,151
com/appsflyer/internal/AFd1uSDK.java, line(s) 85,102,39
com/appsflyer/internal/AFe1kSDK.java, line(s) 32,35,36,68
com/appsflyer/internal/AFe1uSDK.java, line(s) 196,199,203,213,214,219,223,230,237,243,252,257,264,330,331,336,350,353
com/appsflyer/internal/AFf1bSDK.java, line(s) 147,175,181,336,148,162,170,176,184

综合安全基线评分: ( GamersNab Personality 2.0)