安全分析报告: 申怡读书 v2.13.2

安全分数


安全分数 46/100

风险评级


等级

  1. A
  2. B
  3. C
  4. F

严重性分布 (%)


隐私风险

4

用户/设备跟踪器


调研结果

高危 5
中危 53
信息 3
安全 1
关注 47

高危 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击

如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05h-Testing-Platform-Interaction.md#static-analysis-7

Files:
com/dyw/ui/fragment/home/home/festival/DecFestivalFragment$getData$1.java, line(s) 88,4

高危 该文件是World Writable。任何应用程序都可以写入文件

该文件是World Writable。任何应用程序都可以写入文件
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#testing-local-storage-for-sensitive-data-mstg-storage-1-and-mstg-storage-2

Files:
com/nirvana/tools/core/UTSharedPreferencesHelper.java, line(s) 16,9
com/nirvana/tools/logger/utils/UTSharedPreferencesHelper.java, line(s) 31
p001/p002/p003/p004/p007/C0345.java, line(s) 419

高危 已启用远程WebView调试

已启用远程WebView调试
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04c-Tampering-and-Reverse-Engineering.md#debugging-and-tracing

Files:
com/dy/common/fragment/webview/H5DetailFragment.java, line(s) 70,11,12

高危 使用弱加密算法

使用弱加密算法
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#identifying-insecure-andor-deprecated-cryptographic-algorithms-mstg-crypto-4

Files:
com/dyw/util/QiNiuHex.java, line(s) 38
com/nirvana/tools/core/CryptUtil.java, line(s) 150

中危 应用程序已启用明文网络流量

[android:usesCleartextTraffic=true]
应用程序打算使用明文网络流量,例如明文HTTP,FTP协议,DownloadManager和MediaPlayer。针对API级别27或更低的应用程序,默认值为“true”。针对API级别28或更高的应用程序,默认值为“false”。避免使用明文流量的主要原因是缺乏机密性,真实性和防篡改保护;网络攻击者可以窃听传输的数据,并且可以在不被检测到的情况下修改它。

中危 应用程序数据可以被备份

[android:allowBackup=true]
这个标志允许任何人通过adb备份你的应用程序数据。它允许已经启用了USB调试的用户从设备上复制应用程序数据。

中危 Activity (com.dyw.activity.MainActivity) 未被保护。

存在一个intent-filter。
发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。

中危 Activity设置了TaskAffinity属性

(com.dyw.activity.LockActivity)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity (com.dyw.activity.MusicActivity) 未被保护。

存在一个intent-filter。
发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。

中危 Activity (com.dyw.wxapi.WXPayEntryActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.dyw.wxapi.WXEntryActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Service (com.dyw.services.MusicService) 未被保护。

[android:exported=true]
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Service (com.dyw.services.CastService) 未被保护。

[android:exported=true]
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (cn.jpush.android.ui.PopWinActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (cn.jpush.android.ui.PushActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.mob.id.MobIDSYActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.mob.guard.MobTranPullLockActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Service (com.mob.MobACService) 未被保护。

[android:exported=true]
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.mob.id.MobIDActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Service (com.mob.id.MobIDService) 未被保护。

[android:exported=true]
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.mob.guard.MobTranPullUpActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Service (com.mob.guard.MobGuardPullUpService) 未被保护。

[android:exported=true]
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Service (com.blankj.utilcode.util.MessengerUtils$ServerService) 未被保护。

存在一个intent-filter。
发现 Service与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Service是显式导出的。

中危 Activity (com.alipay.sdk.app.PayResultActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.alipay.sdk.app.AlipayResultActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Service (cn.jpush.android.service.DaemonService) 未被保护。

[android:exported=true]
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (cn.jpush.android.service.DActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Content Provider (cn.jpush.android.service.DownloadProvider) 未被保护。

[android:exported=true]
发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (cn.jpush.android.service.JNotifyActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (cn.android.service.JTransitActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Service (com.huawei.hms.support.api.push.service.HmsMsgService) 未被保护。

[android:exported=true]
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Content Provider (com.huawei.hms.support.api.push.PushProvider) 未被保护。

[android:exported=true]
发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Service (com.xiaomi.mipush.sdk.PushMessageHandler) 未被保护。

[android:exported=true]
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Broadcast Receiver (cn.jpush.android.service.PluginXiaomiPlatformsReceiver) 未被保护。

[android:exported=true]
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.xiaomi.mipush.sdk.NotificationClickedActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Service (cn.jpush.android.service.PluginOppoPushService) 受权限保护, 但是应该检查权限的保护级别。

Permission: com.coloros.mcs.permission.SEND_MCS_MESSAGE [android:exported=true]
发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。

中危 Service (com.heytap.msp.push.service.CompatibleDataMessageCallbackService) 受权限保护, 但是应该检查权限的保护级别。

Permission: com.coloros.mcs.permission.SEND_MCS_MESSAGE [android:exported=true]
发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。

中危 Service (com.heytap.msp.push.service.DataMessageCallbackService) 受权限保护, 但是应该检查权限的保护级别。

Permission: com.heytap.mcs.permission.SEND_PUSH_MESSAGE [android:exported=true]
发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。

中危 Activity设置了TaskAffinity属性

(com.squareup.leakcanary.internal.DisplayLeakActivity)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Activity (com.squareup.leakcanary.internal.DisplayLeakActivity) 未被保护。

存在一个intent-filter。
发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。

中危 Activity设置了TaskAffinity属性

(com.squareup.leakcanary.internal.RequestStoragePermissionActivity)
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名

中危 Service (com.vivo.push.sdk.service.CommandClientService) 受权限保护, 但是应该检查权限的保护级别。

Permission: com.push.permission.UPSTAGESERVICE [android:exported=true]
发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。

中危 Service (com.meizu.cloud.pushsdk.NotificationService) 未被保护。

[android:exported=true]
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Broadcast Receiver (com.meizu.cloud.pushsdk.MzPushSystemReceiver) 受权限保护, 但是应该检查权限的保护级别。

Permission: com.meizu.flyme.permission.PUSH [android:exported=true]
发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。

中危 Broadcast Receiver (cn.jpush.android.service.PluginMeizuPlatformsReceiver) 受权限保护, 但是应该检查权限的保护级别。

Permission: com.meizu.flyme.permission.PUSH [android:exported=true]
发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。

中危 高优先级的Intent (1000)

[android:priority]
通过设置一个比另一个Intent更高的优先级,应用程序有效地覆盖了其他请求。

中危 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库

应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04h-Testing-Code-Quality.md#injection-flaws-mstg-arch-2-and-mstg-platform-2

Files:
com/danikula/videocache/sourcestorage/DatabaseSourceInfoStorage.java, line(s) 6,7,80
com/dy/common/db/AdressModelDao.java, line(s) 4,31
com/dy/common/db/AreaCodeModelDao.java, line(s) 4,28
com/dy/common/db/BookDBModelDao.java, line(s) 4,57
com/dy/common/db/CacheDotDBModelDao.java, line(s) 4,38
com/dy/common/db/DotModelDao.java, line(s) 4,27
com/dy/common/db/ErrorDotDBModelDao.java, line(s) 4,30
com/dy/common/db/EveryDayReadDotModelDao.java, line(s) 4,31
com/dy/common/db/LessonsDBModelDao.java, line(s) 4,62
com/dy/common/db/RegionModelDao.java, line(s) 4,33
com/dy/common/db/SYDSAgentModelDao.java, line(s) 4,36
com/dy/common/db/SearchRecordModelDao.java, line(s) 4,28
com/dy/common/db/dbUtils/DBHelper.java, line(s) 4,5,26
com/dy/common/db/dbUtils/DBUtils.java, line(s) 4,16
com/lzy/okgo/db/DBHelper.java, line(s) 4,5,30
com/lzy/okgo/db/DBUtils.java, line(s) 4,12
com/nirvana/tools/logger/cache/db/AbstractDatabase.java, line(s) 7,420
com/nirvana/tools/logger/cache/db/DBHelper.java, line(s) 4,5,23
org/greenrobot/greendao/AbstractDao.java, line(s) 6,7,379
org/greenrobot/greendao/DbUtils.java, line(s) 6,36
org/greenrobot/greendao/database/StandardDatabase.java, line(s) 5,59

中危 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等

文件可能包含硬编码的敏感信息,如用户名、密码、密钥等
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#checking-memory-for-sensitive-data-mstg-storage-10

Files:
cc/shinichi/library/glide/cache/DataCacheKey.java, line(s) 33
cn/com/superLei/aoparms/common/statistic/StatisticInfo.java, line(s) 76
com/alicom/tools/networking/NetConstant.java, line(s) 10,19
com/alicom/tools/networking/SSLFactory.java, line(s) 24,25,15,16
com/dy/common/bean/GradeBean.java, line(s) 97
com/dyw/model/FissionModel.java, line(s) 308
com/dyw/model/SummerHolidayModel.java, line(s) 161
com/dyw/util/JumpUtils.java, line(s) 394
com/lzy/okgo/cache/CacheEntity.java, line(s) 14,86
com/lzy/okgo/exception/CacheException.java, line(s) 15,11
com/nirvana/tools/logger/UaidTracker.java, line(s) 20,21,22
com/nirvana/tools/logger/utils/LocalDeviceUtil.java, line(s) 13
com/nirvana/tools/logger/utils/UTSharedPreferencesHelper.java, line(s) 14,15
com/zhy/http/okhttp/builder/PostFormBuilder.java, line(s) 21
com/zzhoujay/richtext/ImageHolder.java, line(s) 207
org/jsoup/helper/W3CDom.java, line(s) 27
org/jsoup/nodes/Comment.java, line(s) 7
org/jsoup/nodes/DocumentType.java, line(s) 12,13,15

中危 应用程序使用不安全的随机数生成器

应用程序使用不安全的随机数生成器
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#weak-random-number-generators

Files:
com/dyw/adapter/home/DetailType2_1Adapter.java, line(s) 23
com/dyw/adapter/home/DetailType2_1AdapterNew.java, line(s) 15
com/dyw/adapter/home/PopupMediaPlayerMediaListBaseAdapter.java, line(s) 18
com/dyw/adapter/home/PopupMusicListAdapter.java, line(s) 19
com/dyw/adapter/home/PopupVideoListAdapter.java, line(s) 14
com/dyw/adapter/home/SimpleLessonListAdapter.java, line(s) 14
com/dyw/helps/AudioPlayerManager.java, line(s) 9
com/scwang/smartrefresh/header/FunGameBattleCityHeader.java, line(s) 16
com/scwang/smartrefresh/header/TaurusHeader.java, line(s) 26
com/scwang/smartrefresh/header/storehouse/StoreHouseBarItem.java, line(s) 8
com/tencent/qmsp/sdk/f/c.java, line(s) 7
gnu/trove/TByteArrayList.java, line(s) 9
gnu/trove/TDoubleArrayList.java, line(s) 10
gnu/trove/TFloatArrayList.java, line(s) 9
gnu/trove/TIntArrayList.java, line(s) 9
gnu/trove/TLongArrayList.java, line(s) 9
org/greenrobot/greendao/test/DbTest.java, line(s) 7
org/jsoup/helper/DataUtil.java, line(s) 18

中危 SHA-1是已知存在哈希冲突的弱哈希

SHA-1是已知存在哈希冲突的弱哈希
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#identifying-insecure-andor-deprecated-cryptographic-algorithms-mstg-crypto-4

Files:
com/alicom/tools/networking/ParamsUtils.java, line(s) 85
com/tencent/qmsp/sdk/g/g/e.java, line(s) 108
org/repackage/a/a/a/a/c.java, line(s) 100

中危 IP地址泄露

IP地址泄露


Files:
com/danikula/videocache/HttpProxyCacheServer.java, line(s) 109,267,271,277

中危 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据

应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#external-storage

Files:
cc/shinichi/library/tool/file/FileUtil.java, line(s) 99
cc/shinichi/library/tool/image/DownloadPictureUtil.java, line(s) 136
com/alivc/conan/a.java, line(s) 32
com/danikula/videocache/StorageUtils.java, line(s) 17,34
com/dy/common/util/FileUtils.java, line(s) 120
com/lzy/okgo/convert/FileConvert.java, line(s) 43,122
com/lzy/okserver/OkDownload.java, line(s) 106
com/nostra13/universalimageloader/utils/StorageUtils.java, line(s) 18,34
com/tencent/qmsp/sdk/d/b.java, line(s) 62
top/zibin/luban/LubanUtils.java, line(s) 57,59

中危 MD5是已知存在哈希冲突的弱哈希

MD5是已知存在哈希冲突的弱哈希
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#identifying-insecure-andor-deprecated-cryptographic-algorithms-mstg-crypto-4

Files:
com/alicom/tools/networking/ParamsUtils.java, line(s) 55
com/azhon/appupdate/utils/FileUtil.java, line(s) 32
com/danikula/videocache/ProxyCacheUtils.java, line(s) 46
com/github/sahasbhop/apngview/assist/AssistUtil.java, line(s) 154
com/nirvana/tools/core/AppUtils.java, line(s) 115
com/nirvana/tools/core/CryptUtil.java, line(s) 203
com/nirvana/tools/logger/utils/LocalDeviceUtil.java, line(s) 20
com/nostra13/universalimageloader/cache/disc/naming/Md5FileNameGenerator.java, line(s) 16
com/tencent/qmsp/sdk/a/c.java, line(s) 42,101
com/tencent/qmsp/sdk/d/a.java, line(s) 17
com/tencent/qmsp/sdk/g/b/c.java, line(s) 110
com/zzhoujay/richtext/ext/MD5.java, line(s) 10

中危 不安全的Web视图实现。可能存在WebView任意代码执行漏洞

不安全的Web视图实现。可能存在WebView任意代码执行漏洞
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05h-Testing-Platform-Interaction.md#testing-javascript-execution-in-webviews-mstg-platform-5

Files:
com/dy/common/fragment/webview/H5DetailFragment.java, line(s) 86,65
com/dyw/ui/fragment/Mine/vip/OpenVIPFragment.java, line(s) 123,102

中危 可能存在跨域漏洞。在 WebView 中启用从 URL 访问文件可能会泄漏文件系统中的敏感信息

可能存在跨域漏洞。在 WebView 中启用从 URL 访问文件可能会泄漏文件系统中的敏感信息
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05h-Testing-Platform-Interaction.md#static-analysis-6

Files:
com/dy/common/fragment/webview/H5DetailFragment.java, line(s) 66,65
com/dyw/ui/fragment/home/ReadingLessonMaterialDetailInfoFragment.java, line(s) 320,319

中危 应用程序包含隐私跟踪程序

此应用程序有多个4隐私跟踪程序。跟踪器可以跟踪设备或用户,是终端用户的隐私问题。

中危 此应用可能包含硬编码机密信息

从应用程序中识别出以下机密确保这些不是机密或私人信息
极光推送的=> "JPUSH_CHANNEL" : "developer-default"
vivo推送的=> "com.vivo.push.app_id" : "105494032"
极光推送的=> "JPUSH_APPKEY" : "208bb7a118f42fa8cc067c25"
OPPO推送的=> "OPPO_APPKEY" : "OP-9c4db6ad9570432fb7e4f0d65c693aef"
小米推送的=> "XIAOMI_APPKEY" : "MI-5141997257062"
OPPO推送的=> "OPPO_APPSECRET" : "OP-3628d6072c6c4122a31968baa6120300"
魅族推送的=> "MEIZU_APPKEY" : "MZ-8ad09044bd3f40ae96945afa0154250f"
vivo推送的=> "com.vivo.push.api_key" : "75525d71d2387efe2c32cf43be28de69"
魅族推送的=> "MEIZU_APPID" : "MZ-150251"
OPPO推送的=> "OPPO_APPID" : "OP-30574929"
ShareTrace推广SDK的=> "com.sharetrace.APP_KEY" : "ba2b4ba7f55e1f8a"
vivo推送的=> "local_iv" : "MzMsMzQsMzUsMzYsMzcsMzgsMzksNDAsNDEsMzIsMzgsMzcsMzYsMzUsMzQsMzMsI0AzNCwzMiwzMywzNywzMywzNCwzMiwzMywzMywzMywzNCw0MSwzNSwzNSwzMiwzMiwjQDMzLDM0LDM1LDM2LDM3LDM4LDM5LDQwLDQxLDMyLDM4LDM3LDMzLDM1LDM0LDMzLCNAMzQsMzIsMzMsMzcsMzMsMzQsMzIsMzMsMzMsMzMsMzQsNDEsMzUsMzIsMzIsMzI"
小米推送的=> "XIAOMI_APPID" : "MI-2882303761519972062"
"mobcommon_authorize_dialog_accept" : "Accept"
"authsdk_app_name" : "PhoneNumberAuthSDK"
"ssdk_weibo_oauth_regiseter" : "Authorization"
"mobcommon_authorize_dialog_reject" : "Reject"
"ssdk_instapaper_pwd" : "Password"
nsjV57o+phSlqM0B5aPiMScxWJmCzFRX4NKcjt6KGP+3GpzmTyrpavnYQtHasperH
31f373b79963ff940109f11a67520ae9
MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCLShWjAtxJv3g2VPIYOOAv4rnVDdLkdseKm7+KOkCBLV9SKY5oqksFaXcLZ+nRnjnczhze5eGKhevwliUyag6x96GyXI2WagKIoB7Uwl2byl0xB5bNvYzf+x/DKHTSoGJshU6shXWXcjGFq+mUiPhM3WGZoqdY+vvqOWD+tga8XQIDAQAB
607fc3e35844f15425e1a2fc
n+APJWeeIsUEJHi0FSf3EmwAtNgcJwLYed8Lrem+2+qvFY8RRjH3w4jT/wl2HKGEY
014a06685f0JVDULT/MIGfMA0GCSqGSIb3DQEBAQUAA4G
MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA6YCzxZS0FaWDOdtwgcHJ
n4aw0AoExz4atTkUlZJIf9eNLj7ogTlQGANNzE2R/uskFse2GsCqJKFTk4UraBkzf
ngZlTTem7Pjdm1V9bJgQ6iQvFHsvT+vNgJ3wAIRd+iCMXm8y96yZhD2+SH5odBYS2
2dafd70936ef7e484261d455b63c4c64
edef8ba9-79d6-4ace-a3c8-27dcd51d21ed
MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC/YHP9utFGOhGk7Xf5L7jOgQz5
81d3e0319ef18910cfec564e75f3c81a
MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC5se07mkN71qsSJHjZ2Z0+Z+4LlLvf2sz7Md38VAa3EmAOvI7vZp3hbAxicL724ylcmisTPtZQhT/9C+25AELqy9PN9JmzKpwoVTUoJvxG4BoyT49+gGVl6s6zo1byNoHUzTfkmRfmC9MC53HvG8GwKP5xtcdptFjAIcgIR7oAWQIDAQAB

信息 应用程序记录日志信息,不得记录敏感信息

应用程序记录日志信息,不得记录敏感信息
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#logs

Files:
cc/shinichi/library/ImagePreview.java, line(s) 172
cc/shinichi/library/glide/ImageLoader.java, line(s) 49
cc/shinichi/library/tool/common/Print.java, line(s) 18,23,29
cc/shinichi/library/tool/image/ImageUtil.java, line(s) 83,85
cc/shinichi/library/view/helper/SubsamplingScaleImageViewDragClose.java, line(s) 926,207,211,398,402,475,1105,1114,1143,1148,1397,1589,2284
cn/bingoogolapple/qrcode/core/BGAQRCodeUtil.java, line(s) 74,84
cn/com/superLei/aoparms/AopArms.java, line(s) 68
cn/com/superLei/aoparms/AopLog.java, line(s) 43,49,65,79
cn/com/superLei/aoparms/aspect/RetryAspect.java, line(s) 65,81,89,95,109,119,124
cn/com/superLei/aoparms/aspect/SafeAspect.java, line(s) 65,58
cn/com/superLei/aoparms/aspect/ScheduledAspect.java, line(s) 89,55
cn/com/superLei/aoparms/aspect/SingleClickAspect.java, line(s) 64,70,78
cn/com/superLei/aoparms/aspect/TimeLogAspect.java, line(s) 45,59
cn/com/superLei/aoparms/common/PathUtils.java, line(s) 23
cn/com/superLei/aoparms/common/assist/TestAssist.java, line(s) 39
cn/com/superLei/aoparms/common/statistic/StatisticsLife.java, line(s) 30
cn/com/superLei/aoparms/common/systrace/SystraceMonitor.java, line(s) 28,52
cn/com/superLei/aoparms/common/utils/ArmsCache.java, line(s) 418,421
cn/jzvd/JZTextureView.java, line(s) 38,65,66
cn/jzvd/JZUtils.java, line(s) 69
cn/jzvd/Jzvd.java, line(s) 55,66,177,407,487,538,603,652,957,959,968,972,948,188,271,281,287,305,311,318,323,335,398,438,448,470,476,520,595,638,754,763,773,873,982,1017,1025
cn/jzvd/JzvdStd.java, line(s) 124,993
cn/qqtheme/framework/util/LogUtils.java, line(s) 38,52,116,85,130
com/alicom/tools/networking/PopRequest.java, line(s) 82,129
com/alicom/tools/networking/Request.java, line(s) 80
com/alicom/tools/networking/SSLFactory.java, line(s) 68
com/alicom/tools/networking/StringUtil.java, line(s) 16
com/alivc/conan/crash/AlivcCrashReport.java, line(s) 177
com/azhon/appupdate/utils/LogUtil.java, line(s) 11,17,23
com/cicada/player/utils/Logger.java, line(s) 131,139,135,127,137
com/contrarywind/view/WheelView.java, line(s) 322
com/davemorrissey/labs/subscaleview/SubsamplingScaleImageView.java, line(s) 641,209,213,389,393,461,789,798,827,832,1756,1955,2294
com/davemorrissey/labs/subscaleview/decoder/SkiaPooledImageRegionDecoder.java, line(s) 120
com/dy/common/db/DaoMaster.java, line(s) 22,39
com/dy/common/util/ThreadFactoryUtils.java, line(s) 57,60
com/dy/common/widget/flowLayout/TagAdapter.java, line(s) 53,83
com/dy/common/widget/flowLayout/TagFlowLayout.java, line(s) 217
com/dyw/adapter/OpenFragmentStatePagerAdapter.java, line(s) 134,197,269
com/dyw/player/audio/AudioPlayService.java, line(s) 96,108,119,191
com/dyw/player/exo/DefaultHttpDataSource.java, line(s) 96,117,209,114
com/dyw/player/exo/EventLogger.java, line(s) 98,101,104,107,110,113,115,118,135,145,150,160,214,224,274,276,281,286,291,326,336,341,361,399,409,414,429,434,301
com/dyw/player/exo/Exo2MediaPlayer.java, line(s) 517,536
com/dyw/ui/fragment/home/MediaPlayFragment.java, line(s) 849,854,1502
com/dyw/ui/fragment/home/relation/RelationGraphFragment$getPersonDetail$1.java, line(s) 56
com/dyw/ui/fragment/home/relation/RelationPersonInfoFragment$getPeopleDetail$1.java, line(s) 60
com/dyw/ui/video/AGVideo.java, line(s) 963,1175,1156,1164
com/dyw/ui/video/CustomMedia/JZMediaAliyun.java, line(s) 294,298,303,115
com/dyw/ui/video/CustomMedia/JZMediaSystemAssertFolder.java, line(s) 196
com/dyw/ui/video/JzvdStdTikTok.java, line(s) 53
com/dyw/util/DownLoadBookManager.java, line(s) 260,269,276,285,299,344,695
com/dyw/util/JumpUtils.java, line(s) 269,270,271,273,284,285,286
com/dyw/util/MigrationHelper2.java, line(s) 168,53,221
com/dyw/util/interceptor/HttpLoggingInterceptor.java, line(s) 73,75,248
com/dyw/wxapi/WXEntryActivity.java, line(s) 35,40,47,49
com/github/barteksc/pdfviewer/PDFView.java, line(s) 411,560
com/github/barteksc/pdfviewer/RenderingHandler.java, line(s) 90
com/github/barteksc/pdfviewer/link/DefaultLinkHandler.java, line(s) 42
com/github/sahasbhop/flog/FLog.java, line(s) 47,68,135,156,50,71,138,159
com/jakewharton/disklrucache/DiskLruCache.java, line(s) 287
com/lzy/okgo/utils/OkLogger.java, line(s) 20,30
com/nirvana/tools/core/BaseDelegate.java, line(s) 22,14
com/nirvana/tools/core/EncryptUtils.java, line(s) 54,105
com/nirvana/tools/core/MobileNetRequestManager.java, line(s) 136,46,73,102,128,139,160
com/nirvana/tools/core/NetworkUtils.java, line(s) 31,47,70
com/nirvana/tools/logger/cache/db/AbstractDatabase.java, line(s) 39
com/nirvana/tools/logger/cache/db/DBHelper.java, line(s) 27,37
com/nirvana/tools/logger/utils/ConsoleLogUtils.java, line(s) 14,20,26,32,38
com/nostra13/universalimageloader/cache/disc/impl/ext/DiskLruCache.java, line(s) 305
com/scwang/smartrefresh/layout/SmartRefreshLayout.java, line(s) 1189,1274
com/shockwave/pdfium/PdfiumCore.java, line(s) 46,38,208,212
com/tbruyelle/rxpermissions2/RxPermissionsFragment.java, line(s) 67,77
com/tencent/qmsp/sdk/base/c.java, line(s) 13,23,29
com/tencent/qmsp/sdk/f/g.java, line(s) 13,19,25,31
com/tencent/qmsp/sdk/g/b/a.java, line(s) 39,57
com/tencent/qmsp/sdk/g/b/b.java, line(s) 21,30,24
com/tencent/qmsp/sdk/g/e/d.java, line(s) 20
com/zhpan/bannerview/utils/BannerUtils.java, line(s) 37
com/zhy/http/okhttp/cookie/store/PersistentCookieStore.java, line(s) 91
com/zhy/http/okhttp/log/LoggerInterceptor.java, line(s) 47,48,49,51,55,57,59,62,71,73,74,75,77,80,83,86,88
com/zhy/http/okhttp/utils/L.java, line(s) 11
com/zzhoujay/markdown/style/EmailSpan.java, line(s) 32
me/yokeyword/fragmentation/TransactionDelegate.java, line(s) 487,519,479,551
me/yokeyword/fragmentation/exception/AfterSaveStateTransactionWarning.java, line(s) 8
org/blankapp/validation/Rule.java, line(s) 230
org/greenrobot/greendao/AbstractDao.java, line(s) 436,647,684
org/greenrobot/greendao/DaoException.java, line(s) 15,16
org/greenrobot/greendao/DaoLog.java, line(s) 15,47,51,27,31,55,39,59,19,43,63,67
org/greenrobot/greendao/DbUtils.java, line(s) 57,90
org/greenrobot/greendao/async/AsyncOperationExecutor.java, line(s) 294,304,316,394
org/greenrobot/greendao/internal/LongHashMap.java, line(s) 61
org/greenrobot/greendao/query/QueryBuilder.java, line(s) 93,96
org/greenrobot/greendao/test/AbstractDaoTest.java, line(s) 25,27,56
org/greenrobot/greendao/test/AbstractDaoTestLongPk.java, line(s) 28,31
org/greenrobot/greendao/test/AbstractDaoTestSinglePk.java, line(s) 33
org/greenrobot/greendao/test/DbTest.java, line(s) 58
p001/p002/p003/p004/p005/C0341.java, line(s) 99
p001/p002/p003/p004/p007/C0345.java, line(s) 53,193,380
p001/p002/p003/p004/p008/C0346.java, line(s) 98,174
p001/p002/p003/p004/p008/C0352.java, line(s) 102,119
p001/p002/p003/p004/p009/C0360.java, line(s) 45
razerdp/basepopup/BasePopupHelper.java, line(s) 899
razerdp/basepopup/BasePopupUnsafe.java, line(s) 82,83
razerdp/basepopup/PopupWindowProxy.java, line(s) 167
razerdp/blur/BlurHelper.java, line(s) 50,139
razerdp/util/log/PopupLog.java, line(s) 132,136,140,146,144,148
rx/internal/util/IndexedRingBuffer.java, line(s) 41
rx/internal/util/RxRingBuffer.java, line(s) 29
rx/plugins/RxJavaHooks.java, line(s) 226
top/zibin/luban/Checker.java, line(s) 69,83,111,119,123
top/zibin/luban/Luban.java, line(s) 191,190
top/zibin/luban/LubanUtils.java, line(s) 22
top/zibin/luban/io/LruArrayPool.java, line(s) 116,166,117,167

信息 此应用程序使用SQL Cipher。SQLCipher为sqlite数据库文件提供256位AES加密

此应用程序使用SQL Cipher。SQLCipher为sqlite数据库文件提供256位AES加密


Files:
org/greenrobot/greendao/database/DatabaseOpenHelper.java, line(s) 19,6,15

信息 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它

此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04b-Mobile-App-Security-Testing.md#clipboard

Files:
com/dy/common/util/CopyUtils.java, line(s) 4,9
p001/p002/p003/p004/p005/C0341.java, line(s) 4,89

安全 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击

此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05g-Testing-Network-Communication.md#testing-custom-certificate-stores-and-certificate-pinning-mstg-network-4

Files:
com/alicom/tools/networking/AlicomHttpUtils.java, line(s) 267,283,433
com/alicom/tools/networking/SSLFactory.java, line(s) 65,62,61,61
com/dyw/player/exo/DefaultHttpDataSource.java, line(s) 473,451,475
com/lzy/okgo/https/HttpsUtils.java, line(s) 130,79,128,128
com/zzhoujay/richtext/ig/DefaultImageDownloader.java, line(s) 103,65
org/jsoup/helper/HttpConnection.java, line(s) 726,638

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (vipimdns.hpplay.cn) 通信。

{'ip': '123.125.99.31', 'country_short': 'CN', 'country_long': '中国', 'region': '北京', 'city': '北京', 'latitude': '39.907501', 'longitude': '116.397102'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (eco.taobao.com) 通信。

{'ip': '222.93.106.185', 'country_short': 'CN', 'country_long': '中国', 'region': '浙江', 'city': '杭州', 'latitude': '30.293650', 'longitude': '120.161583'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (nisportal.10010.com) 通信。

{'ip': '222.93.106.185', 'country_short': 'CN', 'country_long': '中国', 'region': '北京', 'city': '北京', 'latitude': '39.907501', 'longitude': '116.397102'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (aomedia.org) 通信。

{'ip': '222.93.106.185', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '台州', 'latitude': '32.492168', 'longitude': '119.910767'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (rps.hpplay.cn) 通信。

{'ip': '222.93.106.185', 'country_short': 'CN', 'country_long': '中国', 'region': '广东', 'city': '广州', 'latitude': '23.127361', 'longitude': '113.264572'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (test.hpplay.cn) 通信。

{'ip': '42.123.76.65', 'country_short': 'CN', 'country_long': '中国', 'region': '北京', 'city': '北京', 'latitude': '39.907501', 'longitude': '116.397102'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (mobilegw.alipaydev.com) 通信。

{'ip': '117.23.50.230', 'country_short': 'CN', 'country_long': '中国', 'region': '浙江', 'city': '杭州', 'latitude': '30.293650', 'longitude': '120.161583'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (msv6.wosms.cn) 通信。

{'ip': '222.93.106.185', 'country_short': 'CN', 'country_long': '中国', 'region': '北京', 'city': '北京', 'latitude': '39.907501', 'longitude': '116.397102'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (sl.hpplay.cn) 通信。

{'ip': '222.93.106.185', 'country_short': 'CN', 'country_long': '中国', 'region': '北京', 'city': '北京', 'latitude': '39.907501', 'longitude': '116.397102'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (norma-external-collect.meizu.com) 通信。

{'ip': '222.93.106.185', 'country_short': 'CN', 'country_long': '中国', 'region': '广东', 'city': '广州', 'latitude': '23.127361', 'longitude': '113.264572'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (devicemgr.hpplay.cn) 通信。

{'ip': '222.93.106.185', 'country_short': 'CN', 'country_long': '中国', 'region': '北京', 'city': '北京', 'latitude': '39.907501', 'longitude': '116.397102'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (cn.register.xmpush.xiaomi.com) 通信。

{'ip': '222.93.106.185', 'country_short': 'CN', 'country_long': '中国', 'region': '北京', 'city': '北京', 'latitude': '39.907501', 'longitude': '116.397102'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (dev-kodo.shenyiedu.com) 通信。

{'ip': '27.25.152.242', 'country_short': 'CN', 'country_long': '中国', 'region': '湖北', 'city': '希扬', 'latitude': '32.566669', 'longitude': '110.783333'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (api-e189.21cn.com) 通信。

{'ip': '110.75.132.131', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '苏州', 'latitude': '31.311365', 'longitude': '120.617691'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (cdnauth2.hpplay.cn) 通信。

{'ip': '1.14.243.54', 'country_short': 'CN', 'country_long': '中国', 'region': '山西', 'city': '太原', 'latitude': '37.869438', 'longitude': '112.561508'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (misdkauth.hpplay.cn) 通信。

{'ip': '1.14.243.54', 'country_short': 'CN', 'country_long': '中国', 'region': '北京', 'city': '北京', 'latitude': '39.907501', 'longitude': '116.397102'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (app.shenyiedu.com) 通信。

{'ip': '49.79.224.240', 'country_short': 'CN', 'country_long': '中国', 'region': '广东', 'city': '深圳', 'latitude': '22.545673', 'longitude': '114.068108'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (resolver.msg.xiaomi.net) 通信。

{'ip': '118.26.252.209', 'country_short': 'CN', 'country_long': '中国', 'region': '北京', 'city': '北京', 'latitude': '39.907501', 'longitude': '116.397102'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (pin.hpplay.cn) 通信。

{'ip': '1.14.243.163', 'country_short': 'CN', 'country_long': '中国', 'region': '北京', 'city': '北京', 'latitude': '39.907501', 'longitude': '116.397102'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (admin.shenyiedu.com) 通信。

{'ip': '120.78.125.72', 'country_short': 'CN', 'country_long': '中国', 'region': '广东', 'city': '深圳', 'latitude': '22.545673', 'longitude': '114.068108'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (www.lebo.cn) 通信。

{'ip': '120.232.169.168', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '苏州', 'latitude': '31.311365', 'longitude': '120.617691'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (id6.me) 通信。

{'ip': '120.232.169.168', 'country_short': 'CN', 'country_long': '中国', 'region': '北京', 'city': '北京', 'latitude': '39.907501', 'longitude': '116.397102'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (wap.cmpassport.com) 通信。

{'ip': '120.232.169.168', 'country_short': 'CN', 'country_long': '中国', 'region': '广东', 'city': '广州', 'latitude': '23.127361', 'longitude': '113.264572'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (opencloud.wostore.cn) 通信。

{'ip': '116.128.209.136', 'country_short': 'CN', 'country_long': '中国', 'region': '北京', 'city': '北京', 'latitude': '39.907501', 'longitude': '116.397102'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (conf.hpplay.cn) 通信。

{'ip': '116.128.209.136', 'country_short': 'CN', 'country_long': '中国', 'region': '北京', 'city': '北京', 'latitude': '39.907501', 'longitude': '116.397102'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (es.mshk.101study.cn) 通信。

{'ip': '81.71.1.207', 'country_short': 'CN', 'country_long': '中国', 'region': '北京', 'city': '北京', 'latitude': '39.907501', 'longitude': '116.397102'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (h5.hpplay.com.cn) 通信。

{'ip': '49.79.224.240', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '南通', 'latitude': '32.030296', 'longitude': '120.874779'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (appgallery.cloud.huawei.com) 通信。

{'ip': '42.123.76.65', 'country_short': 'CN', 'country_long': '中国', 'region': '北京', 'city': '北京', 'latitude': '39.907501', 'longitude': '116.397102'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (api.sharetrace.com) 通信。

{'ip': '42.123.76.65', 'country_short': 'CN', 'country_long': '中国', 'region': '广东', 'city': '深圳', 'latitude': '22.545673', 'longitude': '114.068108'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (logu.hpplay.cn) 通信。

{'ip': '42.123.76.65', 'country_short': 'CN', 'country_long': '中国', 'region': '广东', 'city': '深圳', 'latitude': '22.545673', 'longitude': '114.068108'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (uat.hpplay.cn) 通信。

{'ip': '47.112.158.161', 'country_short': 'CN', 'country_long': '中国', 'region': '广东', 'city': '深圳', 'latitude': '22.545673', 'longitude': '114.068108'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (test.shenyiedu.com) 通信。

{'ip': '120.79.99.156', 'country_short': 'CN', 'country_long': '中国', 'region': '广东', 'city': '深圳', 'latitude': '22.545673', 'longitude': '114.068108'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (pre-kodo.shenyiedu.com) 通信。

{'ip': '221.231.39.252', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '盐城', 'latitude': '33.385559', 'longitude': '120.125282'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (e.189.cn) 通信。

{'ip': '42.123.76.65', 'country_short': 'CN', 'country_long': '中国', 'region': '北京', 'city': '北京', 'latitude': '39.907501', 'longitude': '116.397102'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (vipgslb.hpplay.cn) 通信。

{'ip': '113.137.54.216', 'country_short': 'CN', 'country_long': '中国', 'region': '北京', 'city': '北京', 'latitude': '39.907501', 'longitude': '116.397102'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (cdnauth1.hpplay.cn) 通信。

{'ip': '113.137.54.216', 'country_short': 'CN', 'country_long': '中国', 'region': '陕西', 'city': '咸阳', 'latitude': '34.337780', 'longitude': '108.702606'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (vosdkauth.hpplay.cn) 通信。

{'ip': '1.14.243.54', 'country_short': 'CN', 'country_long': '中国', 'region': '北京', 'city': '北京', 'latitude': '39.907501', 'longitude': '116.397102'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (h5.m.taobao.com) 通信。

{'ip': '222.186.18.191', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '镇江', 'latitude': '32.209366', 'longitude': '119.434372'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (adeng.hpplay.cn) 通信。

{'ip': '222.186.18.191', 'country_short': 'CN', 'country_long': '中国', 'region': '北京', 'city': '北京', 'latitude': '39.907501', 'longitude': '116.397102'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (dashif.org) 通信。

{'ip': '61.160.148.90', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '台州', 'latitude': '32.492168', 'longitude': '119.910767'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (hpplay.cdn.cibn.cc) 通信。

{'ip': '114.232.92.35', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '南通', 'latitude': '32.030296', 'longitude': '120.874779'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (vipauth.hpplay.cn) 通信。

{'ip': '106.111.135.3', 'country_short': 'CN', 'country_long': '中国', 'region': '广东', 'city': '广州', 'latitude': '23.127361', 'longitude': '113.264572'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (www.mob.com) 通信。

{'ip': '45.113.201.237', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '扬州', 'latitude': '32.397221', 'longitude': '119.435600'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (gslb.hpplay.cn) 通信。

{'ip': '106.111.135.3', 'country_short': 'CN', 'country_long': '中国', 'region': '北京', 'city': '北京', 'latitude': '39.907501', 'longitude': '116.397102'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (ssdkauth.hpplay.cn) 通信。

{'ip': '112.33.110.6', 'country_short': 'CN', 'country_long': '中国', 'region': '北京', 'city': '北京', 'latitude': '39.907501', 'longitude': '116.397102'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (verify.cmpassport.com) 通信。

{'ip': '112.33.110.6', 'country_short': 'CN', 'country_long': '中国', 'region': '安徽', 'city': '合肥', 'latitude': '31.863815', 'longitude': '117.280830'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (ulogs.umengcloud.com) 通信。

{'ip': '223.109.148.141', 'country_short': 'CN', 'country_long': '中国', 'region': '江苏', 'city': '南京', 'latitude': '32.061668', 'longitude': '118.777992'}

安全评分: ( 申怡读书 2.13.2)