安全分析报告: APK Editor Pro ID v1.10.0

安全分数


安全分数 51/100

风险评级


等级

  1. A
  2. B
  3. C
  4. F

严重性分布 (%)


隐私风险

0

用户/设备跟踪器


调研结果

高危 1
中危 58
信息 2
安全 2
关注 0

高危 Activity (com.gmail.heagoo.apkeditor.ApkComposeActivity) 的启动模式不是standard模式

Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。

中危 应用程序数据可以被备份

[android:allowBackup=true]
这个标志允许任何人通过adb备份你的应用程序数据。它允许已经启用了USB调试的用户从设备上复制应用程序数据。

中危 Activity-Alias (com.gmail.heagoo.apkeditor.MainActivity-New1) 未被保护。

[android:exported=true]
发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity-Alias (com.gmail.heagoo.apkeditor.MainActivity-New2) 未被保护。

[android:exported=true]
发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity-Alias (com.gmail.heagoo.apkeditor.MainActivity-New3) 未被保护。

[android:exported=true]
发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity-Alias (com.gmail.heagoo.apkeditor.MainActivity-New4) 未被保护。

[android:exported=true]
发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity-Alias (com.gmail.heagoo.apkeditor.MainActivity-New5) 未被保护。

[android:exported=true]
发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity-Alias (com.gmail.heagoo.apkeditor.MainActivity-New6) 未被保护。

[android:exported=true]
发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity-Alias (com.gmail.heagoo.apkeditor.MainActivity-New7) 未被保护。

[android:exported=true]
发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity-Alias (com.gmail.heagoo.apkeditor.MainActivity-New8) 未被保护。

[android:exported=true]
发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity-Alias (com.gmail.heagoo.apkeditor.MainActivity-New9) 未被保护。

[android:exported=true]
发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity-Alias (com.gmail.heagoo.apkeditor.MainActivity-New10) 未被保护。

[android:exported=true]
发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity-Alias (com.gmail.heagoo.apkeditor.MainActivity-New11) 未被保护。

[android:exported=true]
发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity-Alias (com.gmail.heagoo.apkeditor.MainActivity-New12) 未被保护。

[android:exported=true]
发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity-Alias (com.gmail.heagoo.apkeditor.MainActivity-New13) 未被保护。

[android:exported=true]
发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity-Alias (com.gmail.heagoo.apkeditor.MainActivity-New14) 未被保护。

[android:exported=true]
发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity-Alias (com.gmail.heagoo.apkeditor.MainActivity-New15) 未被保护。

[android:exported=true]
发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity-Alias (com.gmail.heagoo.apkeditor.MainActivity-New16) 未被保护。

[android:exported=true]
发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity-Alias (com.gmail.heagoo.apkeditor.MainActivity-New17) 未被保护。

[android:exported=true]
发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.gmail.heagoo.apkeditor.ApkInfoActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.gmail.heagoo.apkeditor.ApkInfoExActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.gmail.heagoo.apkeditor.se.SimpleEditActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.gmail.heagoo.apkeditor.CommonEditActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.gmail.heagoo.apkeditor.se.ApkCreateActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.gmail.heagoo.imageviewlib.ViewZipImageActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.gmail.heagoo.apkeditor.ApkComposeActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.gmail.heagoo.apkeditor.FileListActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.gmail.heagoo.apkeditor.UserAppActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.gmail.heagoo.apkeditor.HelpActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.gmail.heagoo.apkeditor.SettingActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.gmail.heagoo.apkeditor.SettingEditorActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.gmail.heagoo.apkeditor.TextEditNormalActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.gmail.heagoo.apkeditor.TextEditBigActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.gmail.heagoo.apkeditor.MfSearchRetActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.gmail.heagoo.apkeditor.ApkSearchActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.gmail.heagoo.apkeditor.ColorXmlActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.gmail.heagoo.apkeditor.prj.ProjectListActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.gmail.heagoo.apkeditor.AxmlEditActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.gmail.heagoo.apkeditor.EditorHelpActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.gmail.heagoo.apkeditor.OdexPatchActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.gmail.heagoo.apkeditor.DonateActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.gmail.heagoo.apkeditor.ImageDownloadActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.gmail.heagoo.pngeditor.PngEditActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.gmail.heagoo.pngeditor.HelpActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Service (com.gmail.heagoo.apkeditor.ApkComposeService) 未被保护。

[android:exported=true]
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Service (com.gmail.heagoo.httpserver.HttpService) 未被保护。

[android:exported=true]
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.gmail.heagoo.appdm.PrefOverallActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.gmail.heagoo.appdm.PrefDetailActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.gmail.heagoo.neweditor.EditorActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.gmail.heagoo.sqliteutil.SqliteTableListActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.gmail.heagoo.sqliteutil.SqliteTableViewActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Activity (com.gmail.heagoo.sqliteutil.SqliteRowViewActivity) 未被保护。

[android:exported=true]
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 SHA-1是已知存在哈希冲突的弱哈希

SHA-1是已知存在哈希冲突的弱哈希
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#identifying-insecure-andor-deprecated-cryptographic-algorithms-mstg-crypto-4

Files:
com/a/a/i.java, line(s) 114
com/a/b/c/c/r.java, line(s) 96
com/gmail/heagoo/a/c/b.java, line(s) 140,238,432
com/gmail/heagoo/apkeditor/a/a/n.java, line(s) 36
com/gmail/heagoo/apkeditor/b/e.java, line(s) 149,544
org/jf/dexlib2/writer/DexWriter.java, line(s) 339

中危 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据

应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#external-storage

Files:
com/gmail/heagoo/a/c/a.java, line(s) 771,1833,1849
com/gmail/heagoo/apkeditor/ApkInfoActivity.java, line(s) 654,1844
com/gmail/heagoo/apkeditor/FileListActivity.java, line(s) 53,108,158
com/gmail/heagoo/apkeditor/SettingActivity.java, line(s) 127
com/gmail/heagoo/apkeditor/am.java, line(s) 17
com/gmail/heagoo/apkeditor/ce.java, line(s) 49
com/gmail/heagoo/apkeditor/cn.java, line(s) 77
com/gmail/heagoo/apkeditor/ff.java, line(s) 272,274,276
com/gmail/heagoo/apkeditor/m.java, line(s) 543
com/gmail/heagoo/apkeditor/o.java, line(s) 352
com/gmail/heagoo/b/c.java, line(s) 66,68,70
com/gmail/heagoo/common/a.java, line(s) 45,47,49

中危 应用程序使用不安全的随机数生成器

应用程序使用不安全的随机数生成器
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#weak-random-number-generators

Files:
a/d/g.java, line(s) 17
com/gmail/heagoo/apkeditor/a/a/e.java, line(s) 17
com/gmail/heagoo/common/s.java, line(s) 3

中危 MD5是已知存在哈希冲突的弱哈希

MD5是已知存在哈希冲突的弱哈希
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#identifying-insecure-andor-deprecated-cryptographic-algorithms-mstg-crypto-4

Files:
com/gmail/heagoo/a/c/a.java, line(s) 2142

中危 应用程序创建临时文件。敏感信息永远不应该被写进临时文件

应用程序创建临时文件。敏感信息永远不应该被写进临时文件


Files:
b/a/a/q.java, line(s) 14
jadx/core/utils/files/InputFile.java, line(s) 64
org/jf/dexlib2/writer/io/FileDeferredOutputStream.java, line(s) 63

中危 IP地址泄露

IP地址泄露


Files:
b/a/a/g.java, line(s) 53
com/gmail/heagoo/a/c/b.java, line(s) 374,377,361,364,367,352,358,355,374,378,382,348,370

中危 此应用可能包含硬编码机密信息

从应用程序中识别出以下机密确保这些不是机密或私人信息
"key" : "Kunci"
"appdm_key" : "appdm_key"
02bd0fffef96bcd282ba1ba6edfe7beb
9bde489fb18d43e8729607528f1e9d52
d5513dd1c5e8f14e78e94fa3f5da7e62

信息 应用程序记录日志信息,不得记录敏感信息

应用程序记录日志信息,不得记录敏感信息
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#logs

Files:
a/a/b/b/a.java, line(s) 372
a/d/h.java, line(s) 235
cc/binmt/signature/PmsHookApplication.java, line(s) 71,69
com/a/b/b/a/a.java, line(s) 101
com/a/b/b/a/c.java, line(s) 84,91,107,128,151,159,171,181,185,193,197,175,189
com/a/b/b/a/d.java, line(s) 42
com/a/b/e/b.java, line(s) 473,475
com/beust/jcommander/internal/DefaultConsole.java, line(s) 11,16
com/c/a/f.java, line(s) 435,429
com/gmail/heagoo/a/c/b.java, line(s) 122,88
com/gmail/heagoo/apkeditor/ApkInfoActivity.java, line(s) 1292,1293,626
com/gmail/heagoo/apkeditor/MainActivity.java, line(s) 45
com/gmail/heagoo/apkeditor/b/e.java, line(s) 457,460,463,538
com/gmail/heagoo/apkeditor/e/t.java, line(s) 41
com/gmail/heagoo/apkeditor/ff.java, line(s) 228,261
com/gmail/heagoo/apkeditor/k.java, line(s) 29
com/gmail/heagoo/apkeditor/m.java, line(s) 488
com/gmail/heagoo/apkeditor/o.java, line(s) 316
com/gmail/heagoo/apkeditor/pro/DexEncoder.java, line(s) 62
com/gmail/heagoo/apkeditor/util/aa.java, line(s) 23
com/gmail/heagoo/apkeditor/util/x.java, line(s) 106
com/gmail/heagoo/common/c.java, line(s) 127,138,77
com/gmail/heagoo/neweditor/ah.java, line(s) 47
org/a/a/a.java, line(s) 99,224,226,345,347,349,353,355,357,359,362
org/d/b/g.java, line(s) 50,51,72
org/jf/baksmali/Adaptors/ClassDefinition.java, line(s) 137,138,145,192,224,225
org/jf/baksmali/AnalysisArguments.java, line(s) 58,62
org/jf/baksmali/Baksmali.java, line(s) 48,95,105,123
org/jf/baksmali/Baksmali_r.java, line(s) 48,95,105,123
org/jf/baksmali/DeodexCommand.java, line(s) 43,49
org/jf/baksmali/DexInputCommand.java, line(s) 43
org/jf/baksmali/DisassembleCommand.java, line(s) 114,128,136,140,170,198,208
org/jf/baksmali/DumpCommand.java, line(s) 48,56
org/jf/baksmali/HelpCommand.java, line(s) 69,43,51,57,63,71,79
org/jf/baksmali/ListClassesCommand.java, line(s) 29,36
org/jf/baksmali/ListDependenciesCommand.java, line(s) 45,54,73,76,60,68
org/jf/baksmali/ListDexCommand.java, line(s) 40,47,53
org/jf/baksmali/ListFieldOffsetsCommand.java, line(s) 41,55
org/jf/baksmali/ListHelpCommand.java, line(s) 47,39,50,56
org/jf/baksmali/ListReferencesCommand.java, line(s) 28,35
org/jf/baksmali/ListVtablesCommand.java, line(s) 81,94
org/jf/baksmali/Main.java, line(s) 68,69,70
org/jf/dexlib2/dexbacked/DexBackedMethodImplementation.java, line(s) 40,46
org/jf/dexlib2/dexbacked/raw/StringIdItem.java, line(s) 62,63
org/jf/smali/HelpCommand.java, line(s) 46,39,49,55
org/jf/smali/Main.java, line(s) 65,66,67
org/jf/smali/Smali.java, line(s) 95,113
org/jf/smali/smaliFlexLexer.java, line(s) 366,372
org/jf/util/jcommander/Command.java, line(s) 36

信息 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它

此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04b-Mobile-App-Security-Testing.md#clipboard

Files:
com/gmail/heagoo/a/c/a.java, line(s) 8,1760
com/gmail/heagoo/apkeditor/gk.java, line(s) 7,99

安全 此应用程序可能具有Root检测功能

此应用程序可能具有Root检测功能
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05j-Testing-Resiliency-Against-Reverse-Engineering.md#testing-root-detection-mstg-resilience-1

Files:
com/gmail/heagoo/common/t.java, line(s) 14,14

安全 此应用程序没有隐私跟踪程序

此应用程序不包括任何用户或设备跟踪器。在静态分析期间没有找到任何跟踪器。

安全评分: ( APK Editor Pro ID 1.10.0)