安全分析报告: AVNight v7.3.3

安全分数


安全分数 43/100

风险评级


等级

  1. A
  2. B
  3. C
  4. F

严重性分布 (%)


隐私风险

9

用户/设备跟踪器


调研结果

高危 9
中危 34
信息 2
安全 2
关注 21

高危 App 链接 assetlinks.json 文件未找到

[android:name=com.avnight.Activity.LandingActivity.LandingActivity][android:host=http://api2.i9999.pw]
App Link 资产验证 URL (http://api2.i9999.pw/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。

高危 App 链接 assetlinks.json 文件未找到

[android:name=com.avnight.Activity.LandingActivity.LandingActivity][android:host=https://api2.i9999.pw]
App Link 资产验证 URL (https://api2.i9999.pw/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。

高危 Activity (com.igexin.sdk.GActivity) is vulnerable to StrandHogg 2.0

已发现活动存在 StrandHogg 2.0 栈劫持漏洞的风险。漏洞利用时,其他应用程序可以将恶意活动放置在易受攻击的应用程序的活动栈顶部,从而使应用程序成为网络钓鱼攻击的易受攻击目标。可以通过将启动模式属性设置为“singleInstance”并设置空 taskAffinity (taskAffinity="") 来修复此漏洞。您还可以将应用的目标 SDK 版本 (26) 更新到 29 或更高版本以在平台级别修复此问题。

高危 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。

应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#identifying-insecure-andor-deprecated-cryptographic-algorithms-mstg-crypto-4

Files:
com/avnight/tools/g0.java, line(s) 210
com/avnight/webservice/a.java, line(s) 31
mobi/oneway/export/g/a.java, line(s) 35

高危 已启用远程WebView调试

已启用远程WebView调试
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04c-Tampering-and-Reverse-Engineering.md#debugging-and-tracing

Files:
com/cloudtech/videoads/view/c.java, line(s) 131,18,19
com/tapjoy/TapjoyLog.java, line(s) 92,8

高危 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击

如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05h-Testing-Platform-Interaction.md#static-analysis-7

Files:
com/amigo/lt/sdk/view/LtNativeView.java, line(s) 133,17,18
com/tapjoy/TJAdUnit.java, line(s) 490,515,752,14
com/tapjoy/TJAdUnitJSBridge.java, line(s) 419,24
com/tapjoy/mraid/view/MraidView.java, line(s) 169,701,726,31,32

高危 该文件是World Writable。任何应用程序都可以写入文件

该文件是World Writable。任何应用程序都可以写入文件
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#testing-local-storage-for-sensitive-data-mstg-storage-1-and-mstg-storage-2

Files:
e/b/a/b.java, line(s) 17
mobi/oneway/sd/core/runtime/ShadowActivity.java, line(s) 49
mobi/oneway/sd/core/runtime/ShadowContext.java, line(s) 224
mobi/oneway/sd/core/runtime/SubDirContextThemeWrapper.java, line(s) 273,273
mobi/oneway/sd/core/runtime/container/GeneratedPluginContainerActivity.java, line(s) 1530

高危 应用程序包含隐私跟踪程序

此应用程序有多个9隐私跟踪程序。跟踪器可以跟踪设备或用户,是终端用户的隐私问题。

中危 应用程序已启用明文网络流量

[android:usesCleartextTraffic=true]
应用程序打算使用明文网络流量,例如明文HTTP,FTP协议,DownloadManager和MediaPlayer。针对API级别27或更低的应用程序,默认值为“true”。针对API级别28或更高的应用程序,默认值为“false”。避免使用明文流量的主要原因是缺乏机密性,真实性和防篡改保护;网络攻击者可以窃听传输的数据,并且可以在不被检测到的情况下修改它。

中危 应用程序数据可以被备份

[android:allowBackup=true]
这个标志允许任何人通过adb备份你的应用程序数据。它允许已经启用了USB调试的用户从设备上复制应用程序数据。

中危 Activity-Alias (com.avnight.default) 未被保护。

存在一个intent-filter。
发现 Activity-Alias与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity-Alias是显式导出的。

中危 Activity-Alias (com.avnight.realDefault) 未被保护。

存在一个intent-filter。
发现 Activity-Alias与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity-Alias是显式导出的。

中危 Activity-Alias (com.avnight.activity) 未被保护。

存在一个intent-filter。
发现 Activity-Alias与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity-Alias是显式导出的。

中危 Activity-Alias (com.avnight.general1) 未被保护。

存在一个intent-filter。
发现 Activity-Alias与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity-Alias是显式导出的。

中危 Activity-Alias (com.avnight.general2) 未被保护。

存在一个intent-filter。
发现 Activity-Alias与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity-Alias是显式导出的。

中危 Activity-Alias (com.avnight.general3) 未被保护。

存在一个intent-filter。
发现 Activity-Alias与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity-Alias是显式导出的。

中危 Activity-Alias (com.avnight.line) 未被保护。

存在一个intent-filter。
发现 Activity-Alias与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity-Alias是显式导出的。

中危 Activity-Alias (com.avnight.car) 未被保护。

存在一个intent-filter。
发现 Activity-Alias与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity-Alias是显式导出的。

中危 Activity-Alias (com.avnight.healthy) 未被保护。

存在一个intent-filter。
发现 Activity-Alias与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity-Alias是显式导出的。

中危 Activity-Alias (com.avnight.radio) 未被保护。

存在一个intent-filter。
发现 Activity-Alias与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity-Alias是显式导出的。

中危 Activity-Alias (com.avnight.calculator) 未被保护。

存在一个intent-filter。
发现 Activity-Alias与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity-Alias是显式导出的。

中危 Activity-Alias (com.avnight.scale) 未被保护。

存在一个intent-filter。
发现 Activity-Alias与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity-Alias是显式导出的。

中危 Service (com.avnight.service.MyFirebaseMessagingService) 未被保护。

[android:exported=true]
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Service (com.avnight.service.AvNightPushService) 未被保护。

[android:exported=true]
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Broadcast Receiver (com.google.android.gms.gcm.GcmReceiver) 未被保护。

[android:exported=true]
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Broadcast Receiver (com.google.firebase.iid.FirebaseInstanceIdReceiver) 受权限保护, 但是应该检查权限的保护级别。

Permission: com.google.android.c2dm.permission.SEND [android:exported=true]
发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。

中危 Broadcast Receiver (com.igexin.sdk.PushReceiver) 未被保护。

存在一个intent-filter。
发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。

中危 Activity设置了TaskAffinity属性

(com.igexin.sdk.PushActivity)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity设置了TaskAffinity属性

(com.igexin.sdk.GActivity)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity (com.igexin.sdk.GActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 高优先级的Intent (4294966796)

[android:priority]
通过设置一个比另一个Intent更高的优先级,应用程序有效地覆盖了其他请求。

中危 应用程序使用不安全的随机数生成器

应用程序使用不安全的随机数生成器
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#weak-random-number-generators

Files:
com/amigo/lt/sdk/e/h.java, line(s) 4
com/scwang/smartrefresh/header/FunGameBattleCityHeader.java, line(s) 16
com/scwang/smartrefresh/header/TaurusHeader.java, line(s) 26
com/scwang/smartrefresh/header/b/a.java, line(s) 8
e/a/a/a/a.java, line(s) 3
k/a/a/c/z/b.java, line(s) 4

中危 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据

应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#external-storage

Files:
com/amigo/lt/sdk/e/i.java, line(s) 21
com/avnight/Activity/MaituViewerActivity/s.java, line(s) 99
com/avnight/Activity/PlayerActivity/x0.java, line(s) 448
com/avnight/Activity/SecurityCodeActivity/e.java, line(s) 120
com/avnight/Activity/ShortPlayerActivity/y0.java, line(s) 331
com/avnight/Activity/VideoStorageActivity/e0.java, line(s) 115,333
com/avnight/o/d6.java, line(s) 104
com/avnight/tools/g0.java, line(s) 199
com/avnight/tools/m0.java, line(s) 17
com/avnight/tools/x.java, line(s) 61,72,94,122,177,260
com/cloudtech/a/s.java, line(s) 16,33
com/danikula/videocache/q.java, line(s) 13,30
com/tapjoy/TapjoyCache.java, line(s) 221,222,223
com/tapjoy/internal/w.java, line(s) 12
com/tapjoy/mraid/controller/Assets.java, line(s) 180,180,185
com/yalantis/ucrop/PictureMultiCuttingActivity.java, line(s) 114,208
com/yalantis/ucrop/util/FileUtils.java, line(s) 140
mobi/oneway/export/g/i.java, line(s) 82
mobi/oneway/sd/core/runtime/ShadowContext.java, line(s) 167
mobi/oneway/sd/core/runtime/SubDirContextThemeWrapper.java, line(s) 183,183
mobi/oneway/sd/core/runtime/container/GeneratedPluginContainerActivity.java, line(s) 1375

中危 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库

应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04h-Testing-Code-Quality.md#injection-flaws-mstg-arch-2-and-mstg-platform-2

Files:
com/cloudtech/a/c/a.java, line(s) 6,7,58
com/cloudtech/multidownload/a/a.java, line(s) 4,5,23
com/cloudtech/multidownload/a/c.java, line(s) 6,63
com/cloudtech/videoads/c/a.java, line(s) 6,171
com/cloudtech/videoads/c/b.java, line(s) 4,5,14
com/danikula/videocache/t/a.java, line(s) 6,7,78
com/tapjoy/internal/fj.java, line(s) 6,36
com/tapjoy/internal/i.java, line(s) 5,38
e/c/a/a/i/a0/j/r0.java, line(s) 5,6,93
e/c/a/a/i/a0/j/t0.java, line(s) 4,5,133

中危 MD5是已知存在哈希冲突的弱哈希

MD5是已知存在哈希冲突的弱哈希
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#identifying-insecure-andor-deprecated-cryptographic-algorithms-mstg-crypto-4

Files:
com/amigo/lt/sdk/e/f.java, line(s) 299
com/avnight/tools/v.java, line(s) 62
com/avnight/webservice/a.java, line(s) 19
com/azhon/appupdate/d/c.java, line(s) 37
com/cloudtech/a/p.java, line(s) 41
com/danikula/videocache/n.java, line(s) 40
com/tapjoy/mraid/controller/Assets.java, line(s) 226
k/a/a/a/n/c.java, line(s) 85,93

中危 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等

文件可能包含硬编码的敏感信息,如用户名、密码、密钥等
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#checking-memory-for-sensitive-data-mstg-storage-10

Files:
com/avnight/Activity/VipWebViewActivity/VipWebViewActivity.java, line(s) 436,438
com/tapjoy/TapjoyConstants.java, line(s) 51,54
com/tapjoy/mraid/view/MraidView.java, line(s) 59
mobi/oneway/sd/core/loader/managers/ComponentManager.java, line(s) 22,23,24,25,26,27,28,29
mobi/oneway/sd/core/runtime/container/DelegateProvider.java, line(s) 4,5
mobi/oneway/sd/core/runtime/container/DelegateProviderHolder.java, line(s) 8

中危 IP地址泄露

IP地址泄露


Files:
com/cloudtech/a/f.java, line(s) 98,179,183,189
com/danikula/videocache/g.java, line(s) 114,318,322,328
com/ngs/myngsspeedtest/k.java, line(s) 171,173
k/a/a/c/a.java, line(s) 313,401
k/a/a/c/n.java, line(s) 1036
k/a/a/c/u.java, line(s) 44
mobi/oneway/export/a/a.java, line(s) 10,12

中危 可能存在跨域漏洞。在 WebView 中启用从 URL 访问文件可能会泄漏文件系统中的敏感信息

可能存在跨域漏洞。在 WebView 中启用从 URL 访问文件可能会泄漏文件系统中的敏感信息
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05h-Testing-Platform-Interaction.md#static-analysis-6

Files:
com/avnight/Activity/CustomerEventWebActivity/CustomerEventWebActivity.java, line(s) 92,94
com/avnight/Activity/VipWebViewActivity/VipWebViewActivity.java, line(s) 414,416
com/avnight/o/i6.java, line(s) 315,317
com/avnight/o/r5.java, line(s) 285,287
com/cloudtech/videoads/view/c.java, line(s) 140,135

中危 不安全的Web视图实现。可能存在WebView任意代码执行漏洞

不安全的Web视图实现。可能存在WebView任意代码执行漏洞
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05h-Testing-Platform-Interaction.md#testing-javascript-execution-in-webviews-mstg-platform-5

Files:
com/avnight/Activity/CustomerEventWebActivity/CustomerEventWebActivity.java, line(s) 108,94
com/avnight/Activity/VipWebViewActivity/VipWebViewActivity.java, line(s) 428,416
com/avnight/o/i6.java, line(s) 328,317
com/avnight/o/r5.java, line(s) 298,287
com/tapjoy/TJAdUnitJSBridge.java, line(s) 1210,414

中危 SHA-1是已知存在哈希冲突的弱哈希

SHA-1是已知存在哈希冲突的弱哈希
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#identifying-insecure-andor-deprecated-cryptographic-algorithms-mstg-crypto-4

Files:
com/tapjoy/internal/cm.java, line(s) 9

中危 应用程序创建临时文件。敏感信息永远不应该被写进临时文件

应用程序创建临时文件。敏感信息永远不应该被写进临时文件


Files:
com/journeyapps/barcodescanner/d.java, line(s) 169

中危 此应用可能包含硬编码机密信息

从应用程序中识别出以下机密确保这些不是机密或私人信息
凭证信息=> "appKey" : "owbt4hHOJJKSvH4TiF1gy1WLwKfMWYHI"
个推–推送服务的=> "PUSH_APPID" : "kl0GpLlZTv6wUAzcqGf9jA"
凭证信息=> "LT_APPSECRET" : "a5e56f648a224d69"
个推–推送服务的=> "PUSH_APPSECRET" : "KOhKHZxAmq6SaTuS4FKRS5"
融云SDK的=> "RONG_CLOUD_APP_KEY" : "bmdehs6pbqzjs"
个推–推送服务的=> "PUSH_APPKEY" : "2fl5mhvs4u5WzMNaPKBv27"
凭证信息=> "LT_APPKEY" : "45179297f9614e"
"pref_key_passcode_toggle" : "turn_passcode_on_off"
"firebase_database_url" : "https://app-av9-8631e.firebaseio.com"
"google_api_key" : "AIzaSyCl9rvV7COaM_j81LZPG7S9a_zVp_cXcj0"
"ccl_key_caption_font_scale" : "ccl_caption_font_scale"
"ccl_key_caption_font_family" : "ccl_caption_font_family"
"ccl_key_caption_edge_type" : "ccl_caption_edge_type"
"ccl_key_caption_enabled" : "ccl_caption_enabled"
"ccl_key_caption_background_color" : "ccl_caption_background_color"
"ccl_key_caption_background_opacity" : "ccl_caption_font_background_opacity"
"google_crash_reporting_api_key" : "AIzaSyCl9rvV7COaM_j81LZPG7S9a_zVp_cXcj0"
"mixpanel_token" : "266b05c861f7ff6d29c32e714bbf4794"
n877Ped5Xyv4dEYAMSK2rq/tkt9tlXq83Cu9BwC8+zyQ4B5wHLgAG4M7IyAgfHR31FhcXv8F7EXAZ
8ace5ca5da6b9adb3c0f055aad4a98c2aedf4bd7
nFzsSJB6L6ZnMdHFtZeVFbrbgxBMa/Pi+BaeCeL1eZ3529tWT8vr9iwsLdiKVhka9BqZBuvtDIRJ2
nUADSo43SMCLKQimS0GKDTqfLys7OvlldXZ2Vnp4uy8nJuZGWlmacnp52ejyeANZ4AB/AQ4kigSQg
nXpnVan0ZiUSSoiimiCgBP4UXfD4fozpsbW2NhP7+/vdDQ0MvFLBkMnmBfQEuHhwclOHMbDbXhOAM
n1p961QpmjJWOj48/rKysvBsfHz+bm5tji4uLBBBls1nCzaeamUD3F1Tf3dHR8RoFPQ0GgywUCtHe
nu7Ftt+5mBF0Go8sIBvsTtggqGgODboK66aIwNi0lJ7p+2TT89b7Pvo/LaKucHTj4+LzP+bzne855
nbWFnZVJlYWR5ccllPAAAA2NJREFUeNqMVF1Ik1EYPm7TpsIca84pGs6VrboYaeRPpFgXKUzBH4S8
nOV4rVoXx9a0QbjKZjJRKJWm1WjIYDIRRMKJeT/ECQzQazZTLZZ4Vb0D5Tsh1mFqtJp1ORyaTSejr
nB29AZrS2tibX6/XvqVTqdqFQuPUNBcuDC8+09ndxq7wR+yRD6Q+o28IDHMDuCmyr+UOM2+XWJhKN
nbWFnZVJlYWR5ccllPAAAAq5JREFUeNqUlN9LmmEUx4++/ihKy6yZGEMjlExdEjgqQmm78ioGu41g
e3dec7a4efa23a873441751e9477a7e9511798f8-5
nCQ6HY8Lr9Tr8fv9ji8Xy6PDw8CKTyUh4LoNzUBkg9l/I4OCg2ePxkNPpfOB2u0cbGhoeQuJZsVjk
nr98Hoij993E5jgPoAvSjI1A8ngPT0B+JMGIwV263G2RZhulU8lNle/vdyBAWc4XCdijgv7deKr1n
nVyAicqfTyaHhenNzc1Eo0VF5F2traz+srKwIRFtbW3xoaMjW1tZ2X9Q12WazcZfLxefn53lXV9fb
niooKjZjIsVAkJSXdIw1IFyqvt7d3pLy8PCFksXJgYIAPDg5aGxsbs8OzCY2E+vr692tra4LIFovl
npBw3LkqubDqdvs1xQNqt1iHucygGshBEh0LQQREBY2fHx8F2HLfkcl1OJKaut1vtCiEGy6M9V/Yg
n+3w+4RkIBPhRHB4e8u3tbd7f38+rqqpM2CcJ1YhKu4Vsvq2urnKIzN1uN3c4HHxqaso1Pj7+Y3d3
n67MixouMFLFY7AeOnCuoTsMYkV6vJ41GwxugR1cnNzY2POvr66/qhlzPChlRS0tLHuuv6F74XpCq
nzzOMcSXw5OSESqUS1ft5/C3AAL39YeI2ufApAAAAAElFTkSuQmCC
nhgTMAXauAs13gXsgmOMEUEQul4sMBgMx9q8RNnxOPWDlBHa7/TpufQobbn47J0GoZDKZCApJEISJ
n6irNUuVymeHQARbA5XA4vDirbAYCBQ4NYAIuarXacDQafbK0tJRqNBr32TkIBBxKwAgsKBQKTzgc
nPDs7K3Ldm5ubhP9UKBS4vFuzlqtUqnPo+7i0tGTFpeMfqALXjSEijHdF+13BV/MzNjamWVhYyM7P
nOPakmwovMTMz81JZWZm+oKDAkJiYGENk3o2NjSVYgsXFxbHc3NxCMXX5KYRkFRU2XzEajQZUxSQS
nmbKhEpter78GGy+gYgUklEgkiOdhs9lIo9H8l+CUCDcJaHjsdDpf+nw+3cgGvgnkgyDPU2xvb6+L
a3b73f642880495a5c5cdb3a408ec88d
njckH6fkL0/f3NwMPHz8jKxsbAw0AQIABAGYHPKslk98oAAAAAElFTkSuQmCC
nIVgcHx9/TSaTMfAxkLsx2ywge40J8zV8bP8VYACAQuluULZPjQAAAABJRU5ErkJggg==
bbb438718d711eb293f158dc6a15b991
ndBAdSC2HG7SVlJRoT7ssaXt7e+3k5KSLiIiQJgRFMBgUmpzIqE97enq+lJaWhrbciYwRKE+NW32G
nCnnR4eEhYdd62Wz2MxRtYaYMWI9LyE8YjcZUIl789brdLmFVuLXOxsbGe6vV+g7CglDokSSJqtXq
nbWFnZVJlYWR5ccllPAAAAqNJREFUeNqUlEtrE1EUx8+8EjNT27zTaMw0k6RJGpu+VqIi4k7rQtyK
nWbHLrMTbYBVIb2/vhMvlMttsNurs7CSj0Si32+0W7D0BRMthOKuAS5cw6brEvyCQQk1NTdTY2Eht
nkmw287xcKj2eKczZqqZBs97AthKg2N5B48zjvLOnCzJO6LWrV95g330bG6/XtPS0zeo+aLeBoH3n
nTMLGs2AwGIeSAUEoFCKLxUJqtZpEUfyTaJiDapiDU6lUBmKx2CM03YAKiRNAESFg0ul0BJunvWzM
nd15eXmrYqbKmpiZzuNAnRXJ3d7eVStjc3OQo7ZXos7OC5ImjZAA1EE0nSbRarUYulzNoxeCfb/gW
nsLoIMVCpRERCAgfSZXpR2ZVJCEIgaIQm+MdCIkXRTTTnQG0qorCFm21zp+f9+IQ5NHvh4eP7vnOe
nLdoEA21azN6NzG9oIGE2bdwERYggrdqI2SLb5G5o0VwYRZGZ0a/zig5WNo4PHF4+5DnvOed9Htnq
nCdvb2/tJZAfLy8uDyI4pFApmMpkKNRpNJr7rxEaWiaS0NhrQAuk1NTVPoDWDiRmS2RweHrYK9aO0
nbW3U1dWlxr6rp6dnJJVKldLpdBEx8kuJYrVeNyAcwE0QBGpubqb29nbq7u7WDgwMjABs39/fz+Ry
ny3QBsSyPMqbcUFX1UrPRqJimyUAOgw2F9GzhOsLQFXNHiBmMRCeXg8FgfG939wtmtLnszMwuJ4gR
nYRg/7e7uvh0eHo7wwsrvE5zP53cQPIr6PMcV+T41NVUZvrog6MTPeDz+BoXn1yI0MzMjLS8v09bW

信息 应用程序记录日志信息,不得记录敏感信息

应用程序记录日志信息,不得记录敏感信息
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#logs

Files:
com/amigo/lt/sdk/a/a.java, line(s) 15,21,47,30,37
com/amigo/lt/sdk/view/LtInterstitialView.java, line(s) 246
com/asha/vrlib/l/a.java, line(s) 30,56,73
com/asha/vrlib/l/e.java, line(s) 93
com/asha/vrlib/p/d/c.java, line(s) 78
com/asha/vrlib/p/d/f.java, line(s) 145
com/avnight/Account/MyPage/s/c0.java, line(s) 123
com/avnight/Account/SignIn/z.java, line(s) 145,165,169,212,251
com/avnight/Activity/ActorResultActivity/ActorResultActivity.java, line(s) 402
com/avnight/Activity/ActorResultActivity/f.java, line(s) 121,193
com/avnight/Activity/AiActorResultActivity/q.java, line(s) 77,109,73,91,105
com/avnight/Activity/ComicViewerActivity/z.java, line(s) 66,189,226
com/avnight/Activity/DLNACastActivity/k.java, line(s) 293,321,338,355,374,559,617,649
com/avnight/Activity/EditMenu/i.java, line(s) 132,146
com/avnight/Activity/FruitPie/FruitPieActivity/FruitPieActivity.java, line(s) 255,269,274,345
com/avnight/Activity/FruitPie/FruitPieActivity/o.java, line(s) 58,68
com/avnight/Activity/FruitPie/FruitPieListActivity/e.java, line(s) 37
com/avnight/Activity/InviteCodeActivity/c.java, line(s) 192,225
com/avnight/Activity/LandingActivity/LandingActivity.java, line(s) 385
com/avnight/Activity/LandingActivity/j0/h.java, line(s) 113,82
com/avnight/Activity/LandingActivity/l0.java, line(s) 116,121,130,153,683,166,249,299,516,664,846,883,956
com/avnight/Activity/MaituViewerActivity/s.java, line(s) 182
com/avnight/Activity/MissionActivity/b0.java, line(s) 205,236
com/avnight/Activity/MissionActivity/w.java, line(s) 161
com/avnight/Activity/NotificationActivity/g.java, line(s) 56
com/avnight/Activity/OFActorResultActivity/q.java, line(s) 98,75,87,92,96,123,161,189
com/avnight/Activity/OFPhotoViewerActivity/m.java, line(s) 211,239
com/avnight/Activity/PlayerActivity/PlayerActivity.java, line(s) 715,732,1300,1310,1350,1361,2151
com/avnight/Activity/PlayerActivity/x0.java, line(s) 559,560,829
com/avnight/Activity/PromoteActivity/r.java, line(s) 67
com/avnight/Activity/RegalRankActivity/n.java, line(s) 102,178,199
com/avnight/Activity/Search/x.java, line(s) 93,97
com/avnight/Activity/ShortPlayerActivity/c1/k0.java, line(s) 530,539,556,589,743,751,1009,772
com/avnight/Activity/ShortPlayerActivity/y0.java, line(s) 279,280
com/avnight/Activity/TikTokPlayerActivity/j.java, line(s) 42
com/avnight/Activity/TikTokPlayerActivity/l/c.java, line(s) 358
com/avnight/Activity/VideoStorageActivity/b0.java, line(s) 160,166,211,228,229,271,272,295,314,367,397,418
com/avnight/Activity/VideoStorageActivity/e0.java, line(s) 144,157,161,164,305
com/avnight/Activity/VipWebViewActivity/VipWebViewActivity.java, line(s) 240,384
com/avnight/AvNightApplication.java, line(s) 96
com/avnight/fragment/ExclusiveFragment/AmWay/g.java, line(s) 104
com/avnight/fragment/ExclusiveFragment/LiveVideo/d/b/h.java, line(s) 47
com/avnight/fragment/ExclusiveFragment/Recommend/Adapter/ExclusiveActorViewHolder.java, line(s) 263
com/avnight/fragment/MainMenuFragment/MainPageFragment/r/k1.java, line(s) 145
com/avnight/fragment/MainMenuFragment/MainPageFragment/r/o1.java, line(s) 140
com/avnight/fragment/MainMenuFragment/MainPageFragment/r/r0.java, line(s) 67
com/avnight/fragment/MainMenuFragment/MainPageFragment/r/y0.java, line(s) 361,379
com/avnight/fragment/MainMenuFragment/SubscribeFragment2/SubScribeGridLayoutManager.java, line(s) 19,21
com/avnight/fragment/MainMenuFragment/SubscribeFragment2/w.java, line(s) 63,108,141
com/avnight/fragment/MemberFragmen/i0.java, line(s) 41
com/avnight/fragment/SearchFragment/Actor/SearchActorFragment.java, line(s) 102
com/avnight/fragment/SearchFragment/Main/HotListAdapter.java, line(s) 57
com/avnight/fragment/SearchFragment/Video/SearchVideoFragment.java, line(s) 112
com/avnight/m/c8.java, line(s) 132
com/avnight/m/p7.java, line(s) 186,225
com/avnight/n/s.java, line(s) 47
com/avnight/o/g7.java, line(s) 125
com/avnight/o/i6.java, line(s) 306
com/avnight/o/j8.java, line(s) 164,176
com/avnight/o/r5.java, line(s) 277
com/avnight/q.java, line(s) 551,576
com/avnight/r/b.java, line(s) 107,122
com/avnight/tools/KtExtensionKt.java, line(s) 227,556
com/avnight/tools/c0.java, line(s) 84
com/avnight/tools/e0.java, line(s) 339,341
com/avnight/tools/g0.java, line(s) 241,281,311
com/avnight/tools/m0.java, line(s) 33
com/avnight/tools/s0.java, line(s) 40,86,98
com/avnight/w/j/v.java, line(s) 64,108,141,152
com/avnight/w/l/d/g/c.java, line(s) 89
com/avnight/w/l/e/h/d.java, line(s) 135
com/avnight/w/l/g.java, line(s) 142,143
com/avnight/w/l/j/o/d.java, line(s) 78
com/avnight/w/l/k/g/a.java, line(s) 50
com/avnight/w/l/k/l/d.java, line(s) 131
com/avnight/w/m/u0/i.java, line(s) 203,262
com/avnight/w/m/y0.java, line(s) 352
com/avnight/w/n/n.java, line(s) 445,584
com/avnight/w/n/p.java, line(s) 188
com/avnight/w/q/e.java, line(s) 139
com/avnight/webservice/AvNightWebService.java, line(s) 257
com/azhon/appupdate/d/d.java, line(s) 23,31,43
com/cloudtech/a/g.java, line(s) 49
com/cloudtech/a/h.java, line(s) 200
com/cloudtech/a/i.java, line(s) 23,29,35,41,11,17
com/cloudtech/multidownload/b/b.java, line(s) 11,17
com/cloudtech/videoads/a/d.java, line(s) 28,59,98,141,146,53,92,120,169,47
com/cloudtech/videoads/b/a.java, line(s) 21,29
com/cloudtech/videoads/b/c.java, line(s) 8,17,26,21
com/cloudtech/videoads/b/d.java, line(s) 42,50
com/cloudtech/videoads/b/e.java, line(s) 26,30,39,65,79,81,97,101,110,112,59,67,91,104
com/cloudtech/videoads/c/a.java, line(s) 55,106,202,246,285,320,359,399,433,467,609
com/cloudtech/videoads/core/CTServiceVideo.java, line(s) 46
com/cloudtech/videoads/core/VideoAdManager.java, line(s) 67,68,84,89,94,100,121,122,127,128,151,193,209
com/cloudtech/videoads/core/a.java, line(s) 39
com/cloudtech/videoads/core/b.java, line(s) 53
com/cloudtech/videoads/core/c.java, line(s) 200,206,105,183
com/cloudtech/videoads/core/d.java, line(s) 42
com/cloudtech/videoads/d/b.java, line(s) 677,686
com/cloudtech/videoads/d/c.java, line(s) 25,52,61,37,68
com/cloudtech/videoads/unity/CTUnityService.java, line(s) 41,48,53,59,65
com/cloudtech/videoads/unity/a.java, line(s) 19,28
com/cloudtech/videoads/view/CTInterstitialActivity.java, line(s) 337
com/cloudtech/videoads/view/NativeVideoAdView.java, line(s) 258,276,284,302,354,384,389,402,502,181,196,211,252,319,357,529,325,328,486,487,488,532,535,538,541
com/cloudtech/videoads/view/a.java, line(s) 33,36
com/cloudtech/videoads/view/b.java, line(s) 119,191,249,268,282,284,295,296,313,318,340,380,122,207,260,261,328,358,419,450,428,435,453,456,459,462
com/daasuu/epf/d.java, line(s) 107
com/daasuu/epf/f.java, line(s) 50
com/daasuu/epf/i/a.java, line(s) 21
com/danikula/videocache/f.java, line(s) 13,19,29,40,51
com/journeyapps/barcodescanner/CameraPreview.java, line(s) 583,624,97,258,317,345
com/journeyapps/barcodescanner/d.java, line(s) 89,114,175
com/journeyapps/barcodescanner/h.java, line(s) 88
com/journeyapps/barcodescanner/q/a.java, line(s) 81,104,122
com/journeyapps/barcodescanner/q/b.java, line(s) 67,81,97,116,133,85,104,121,137
com/journeyapps/barcodescanner/q/c.java, line(s) 58,72,304,101,143,173,139,145,183,191
com/journeyapps/barcodescanner/q/g.java, line(s) 27
com/journeyapps/barcodescanner/q/i.java, line(s) 27
com/journeyapps/barcodescanner/q/l.java, line(s) 37,38
com/liulishuo/okdownload/a/a.java, line(s) 29,38
com/moat/analytics/mobile/tjy/af.java, line(s) 23,101
com/moat/analytics/mobile/tjy/au.java, line(s) 27
com/moat/analytics/mobile/tjy/bi.java, line(s) 39,187,204,211
com/moat/analytics/mobile/tjy/bj.java, line(s) 14,33,47,18,41
com/moat/analytics/mobile/tjy/bm.java, line(s) 43
com/moat/analytics/mobile/tjy/c.java, line(s) 28
com/moat/analytics/mobile/tjy/e.java, line(s) 28,42,52,66,76
com/moat/analytics/mobile/tjy/f.java, line(s) 81,164
com/moat/analytics/mobile/tjy/n.java, line(s) 40,62,80,95,103,112,46,134
com/moat/analytics/mobile/tjy/p.java, line(s) 28,40
com/moat/analytics/mobile/tjy/w.java, line(s) 30,25
com/moat/analytics/mobile/tjy/x.java, line(s) 32,27,41
com/moat/analytics/mobile/tjy/y.java, line(s) 32,27
com/moat/analytics/mobile/tjy/z.java, line(s) 20
com/ngs/myngsspeedtest/k.java, line(s) 120,225,252,208,223,246
com/ngs/ngsvideoplayer/LoadingTimer/LoadingTimerLayout.java, line(s) 200
com/ngs/ngsvideoplayer/Player/AV9/NgsAv9Player.java, line(s) 519
com/ngs/ngsvideoplayer/Player/AV9/VR/Av9VrPlayer.java, line(s) 440,700,714,727,1657,1671,1684,1712,1726,1739
com/ngs/ngsvideoplayer/Player/JJKK/NgsJKPlayer.java, line(s) 455,256,300,373,572,598,701,1018
com/ngs/ngsvideoplayer/Player/JJKK/VR/JKVrPlayer.java, line(s) 376,391,405,848,863,877,906,921,935
com/ngs/ngsvideoplayer/Player/VR/NgsVrPlayer.java, line(s) 362,377,391,759,774,788,817,832,846
com/ngs/ngsvideoplayer/a/b0.java, line(s) 38
com/ngs/ngsvideoplayer/a/d0.java, line(s) 63,76
com/tapjoy/HmacSignature.java, line(s) 29,48
com/tapjoy/TJAdUnit.java, line(s) 151,172,190,232,244,300,486,684,735,739,751,755,856,391,517,561,506,535,549,609,645,651,664,380,402,787
com/tapjoy/TJAdUnitActivity.java, line(s) 68,75,94,172,202,208,219,229,247,294,300,162,151,188
com/tapjoy/TJAdUnitJSBridge.java, line(s) 154,211,223,227,343,518,604,609,633,640,659,670,678,713,722,850,901,931,952,990,1000,1037,1061,1102,1116,1154,1158,1170,1179,137,1205,1200,254,515,836,847,894,916,978,1024,1113,1141
com/tapjoy/TJCloseButton.java, line(s) 108
com/tapjoy/TJCorePlacement.java, line(s) 126,268,479,489,529,533,234,247,251,518,200,274,319,397,401,406,509,335
com/tapjoy/TJCurrency.java, line(s) 30,77,119,122,125,129,156,164,168,195,200,204,109,159,198
com/tapjoy/TJEventOptimizer.java, line(s) 30,45,68,51,76
com/tapjoy/TJPlacement.java, line(s) 107,147,181,86,171,188,192
com/tapjoy/TJPlacementManager.java, line(s) 141,148,103,107
com/tapjoy/TJSplitWebView.java, line(s) 47,55,70
com/tapjoy/TJWebViewJSInterface.java, line(s) 98,102,46,53,91,133
com/tapjoy/TapjoyAdIdClient.java, line(s) 39
com/tapjoy/TapjoyAppSettings.java, line(s) 24,33,90,94,42,46,67,84,102,107,47
com/tapjoy/TapjoyCache.java, line(s) 78,92,146,229,260,265,275,300,325,328,384,385,386,387,422,428,440,152,172,231,251,284,292,294,409,425,436
com/tapjoy/TapjoyCacheMap.java, line(s) 39,64
com/tapjoy/TapjoyCachedAssetData.java, line(s) 36,46
com/tapjoy/TapjoyConnectCore.java, line(s) 241,555,570,571,672,676,679,706,888,908,914,923,946,966,993,1050,1103,1300,1349,1353,225,238,263,287,310,314,529,558,574,621,682,840,860,1075,1081,1110,1125,1314,1323,1375,297,653,654,656,658,659,660,776,833,892,919,951,963,1032,1054,1367,1073,1079,1253,1259,269,734,816,819
com/tapjoy/TapjoyGpsHelper.java, line(s) 82,84,85,90,92,97,98,101,104
com/tapjoy/TapjoyLog.java, line(s) 91
com/tapjoy/TapjoyURLConnection.java, line(s) 21,30,27,84,101,162,76,104,105,106,109,111,125,126,127,171,172,173,176,178
com/tapjoy/TapjoyUtil.java, line(s) 109,124,125,126,305,381,77
com/tapjoy/internal/dv.java, line(s) 50,191,243,249,366,230,238,151,185,120,223
com/tapjoy/internal/eo.java, line(s) 46,56
com/tapjoy/internal/ep.java, line(s) 38,55
com/tapjoy/internal/et.java, line(s) 31
com/tapjoy/internal/fc.java, line(s) 112,114
com/tapjoy/internal/fy.java, line(s) 132
com/tapjoy/internal/gh.java, line(s) 157
com/tapjoy/internal/ik.java, line(s) 16
com/tapjoy/mraid/controller/Assets.java, line(s) 180,187,188,189,194,196,123
com/tapjoy/mraid/controller/Display.java, line(s) 52,70,88,93,120,126,161,205,213,219,99,101
com/tapjoy/mraid/controller/MraidSensor.java, line(s) 29,35,46,59
com/tapjoy/mraid/controller/Network.java, line(s) 67,73
com/tapjoy/mraid/controller/Utility.java, line(s) 34,58,113,117,129
com/tapjoy/mraid/util/MraidPlayer.java, line(s) 52,107
com/tapjoy/mraid/view/Browser.java, line(s) 126,142
com/tapjoy/mraid/view/MraidView.java, line(s) 298,353,362,366,376,439,445,552,665,697,814,825,947,971,1011,1031,1085,1146,1201,1210,1214,1224,1287,1293,1391,1446,1455,1459,1469,1532,1538,172,719,163,475,476,486,493,797,1323,1324,1334,1341,1568,1569,1579,1586,177
com/yalantis/ucrop/UCropActivity.java, line(s) 584
com/yalantis/ucrop/task/BitmapCropTask.java, line(s) 99
com/yalantis/ucrop/task/BitmapLoadTask.java, line(s) 56,99,182,194,201,207,237
com/yalantis/ucrop/util/BitmapLoadUtils.java, line(s) 56,105,115
com/yalantis/ucrop/util/EglUtils.java, line(s) 78
com/yalantis/ucrop/util/FileUtils.java, line(s) 111,148
com/yalantis/ucrop/util/ImageHeaderParser.java, line(s) 138,173,183,195,204,212,221,228,244,260,264,269,278,281,286,172,182,194,203,211,220,227,243,259,263,268,277,280,285
com/yalantis/ucrop/view/OverlayView.java, line(s) 121,124
com/yalantis/ucrop/view/TransformImageView.java, line(s) 121,177,207,225
com/yanzhikai/pictureprogressbar/PictureProgressBar.java, line(s) 412,242
com/zhpan/bannerview/e/a.java, line(s) 36
e/c/a/a/i/y/a.java, line(s) 15,22,29,14,21,28,42,43,49,50
e/c/c/a/a/b.java, line(s) 64
g/a/b/a.java, line(s) 9,17,13
k/a/a/c/u.java, line(s) 37,69,113,124,160,168,196,214,48,59
mobi/oneway/export/g/n.java, line(s) 61,66,105,85,55,75,101
mobi/oneway/sd/a/a.java, line(s) 48,50,21,24,39,42,30,33
mobi/oneway/sd/core/runtime/container/PluginContainerActivity.java, line(s) 92,279,287
mobi/oneway/sd/core/runtime/container/PluginContainerContentProvider.java, line(s) 28

信息 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它

此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04b-Mobile-App-Security-Testing.md#clipboard

Files:
com/avnight/Activity/PromoteActivity/PromoteActivity.java, line(s) 4,219,220

安全 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击

此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05g-Testing-Network-Communication.md#testing-custom-certificate-stores-and-certificate-pinning-mstg-network-4

Files:
com/cloudtech/multidownload/service/b.java, line(s) 271,63
com/danikula/videocache/i.java, line(s) 156,152,158
i/g0/c.java, line(s) 143,142,141,141

安全 此应用程序可能具有Root检测功能

此应用程序可能具有Root检测功能
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05j-Testing-Resiliency-Against-Reverse-Engineering.md#testing-root-detection-mstg-resilience-1

Files:
com/amigo/lt/sdk/e/i.java, line(s) 9,10

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (9iycb.rest) 通信。

{'ip': '61.160.148.90', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '台州', 'latitude': '32.492168', 'longitude': '119.910767'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (app-measurement.com) 通信。

{'ip': '115.227.15.14', 'country_short': 'CN', 'country_long': '中国', 'region': '上海', 'city': '上海', 'latitude': '31.224333', 'longitude': '121.468948'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (a9a9-1304042779.cos.ap-guangzhou.myqcloud.com) 通信。

{'ip': '115.227.15.14', 'country_short': 'CN', 'country_long': '中国', 'region': '福建', 'city': '福州', 'latitude': '26.061390', 'longitude': '119.306107'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (tl.oneway.mobi) 通信。

{'ip': '115.227.15.14', 'country_short': 'CN', 'country_long': '中国', 'region': '浙江', 'city': '杭州', 'latitude': '30.293650', 'longitude': '120.161583'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (pagead2.googlesyndication.com) 通信。

{'ip': '115.227.15.14', 'country_short': 'CN', 'country_long': '中国', 'region': '上海', 'city': '上海', 'latitude': '31.224333', 'longitude': '121.468948'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (dev-avnight-cpi.appdev.icu) 通信。

{'ip': '61.160.148.90', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '台州', 'latitude': '32.492168', 'longitude': '119.910767'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (c-hzgt2.getui.com) 通信。

{'ip': '115.227.15.14', 'country_short': 'CN', 'country_long': '中国', 'region': '浙江', 'city': '嘉兴', 'latitude': '30.752199', 'longitude': '120.750000'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (firebase-settings.crashlytics.com) 通信。

{'ip': '115.227.15.14', 'country_short': 'CN', 'country_long': '中国', 'region': '上海', 'city': '上海', 'latitude': '31.224333', 'longitude': '121.468948'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (www.mzitu.com) 通信。

{'ip': '47.96.75.198', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '台州', 'latitude': '32.492168', 'longitude': '119.910767'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (a9a9-1305277877.cos.ap-guangzhou.myqcloud.com) 通信。

{'ip': '27.155.119.181', 'country_short': 'CN', 'country_long': '中国', 'region': '福建', 'city': '福州', 'latitude': '26.061390', 'longitude': '119.306107'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (owads.audioadx.com) 通信。

{'ip': '27.155.119.181', 'country_short': 'CN', 'country_long': '中国', 'region': '浙江', 'city': '杭州', 'latitude': '30.293650', 'longitude': '120.161583'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (sdk.open.lbs.igexin.com) 通信。

{'ip': '183.134.98.68', 'country_short': 'CN', 'country_long': '中国', 'region': '浙江', 'city': '杭州', 'latitude': '30.293650', 'longitude': '120.161583'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (tl.oway.mobi) 通信。

{'ip': '47.96.75.198', 'country_short': 'CN', 'country_long': '中国', 'region': '浙江', 'city': '杭州', 'latitude': '30.293650', 'longitude': '120.161583'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (d1vcfwitp2um8b.cloudfront.net) 通信。

{'ip': '61.160.148.90', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '台州', 'latitude': '32.492168', 'longitude': '119.910767'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (ads.oway.mobi) 通信。

{'ip': '47.96.75.198', 'country_short': 'CN', 'country_long': '中国', 'region': '浙江', 'city': '杭州', 'latitude': '30.293650', 'longitude': '120.161583'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (ads.oneway.mobi) 通信。

{'ip': '47.98.52.71', 'country_short': 'CN', 'country_long': '中国', 'region': '浙江', 'city': '杭州', 'latitude': '30.293650', 'longitude': '120.161583'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (track.oway.mobi) 通信。

{'ip': '47.96.75.198', 'country_short': 'CN', 'country_long': '中国', 'region': '浙江', 'city': '杭州', 'latitude': '30.293650', 'longitude': '120.161583'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (pv.sohu.com) 通信。

{'ip': '58.216.6.113', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '常州', 'latitude': '31.783331', 'longitude': '119.966667'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (sdk.open.phone.igexin.com) 通信。

{'ip': '115.227.15.229', 'country_short': 'CN', 'country_long': '中国', 'region': '浙江', 'city': '嘉兴', 'latitude': '30.752199', 'longitude': '120.750000'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (s-gt.getui.com) 通信。

{'ip': '115.227.15.14', 'country_short': 'CN', 'country_long': '中国', 'region': '浙江', 'city': '嘉兴', 'latitude': '30.752199', 'longitude': '120.750000'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (owtk.audioadx.com) 通信。

{'ip': '47.96.75.198', 'country_short': 'CN', 'country_long': '中国', 'region': '浙江', 'city': '杭州', 'latitude': '30.293650', 'longitude': '120.161583'}

安全评分: ( AVNight 7.3.3)