1 |
应用已启用明文网络流量 [android:usesCleartextTraffic=true]
|
警告
|
应用允许明文网络流量(如 HTTP、FTP 协议、DownloadManager、MediaPlayer 等)。API 级别 27 及以下默认启用,28 及以上默认禁用。明文流量缺乏机密性、完整性和真实性保护,攻击者可窃听或篡改传输数据。建议关闭明文流量,仅使用加密协议。
|
|
2 |
应用已配置网络安全策略 [android:networkSecurityConfig=@xml/network_security_config]
|
信息
|
网络安全配置允许应用通过声明式配置文件自定义网络安全策略,无需修改代码。可针对特定域名或应用范围进行灵活配置。
|
|
3 |
Activity (com.callerid.block.main.MainActivity) 未受保护。 [android:exported=true]
|
警告
|
检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。
|
|
4 |
Activity (com.callerid.block.mvc.controller.EZDialActivity) 未受保护。 [android:exported=true]
|
警告
|
检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。
|
|
5 |
Activity (com.callerid.block.mvc.controller.PhoneCallActivity) 未受保护。 [android:exported=true]
|
警告
|
检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。
|
|
6 |
Activity (com.callerid.block.sms.MessageBoxListActivity) 未受保护。 [android:exported=true]
|
警告
|
检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。
|
|
7 |
Activity 设置了 TaskAffinity 属性 (com.callerid.block.live.SinglePixelActivity)
|
警告
|
设置 taskAffinity 后,其他应用可读取发送至该 Activity 的 Intent。为防止敏感信息泄露,建议保持默认 affinity(包名)。
|
|
8 |
Service (com.callerid.block.service.PhoneCallService) 受权限保护,但应检查权限保护级别。 Permission: android.permission.BIND_INCALL_SERVICE [android:exported=true]
|
警告
|
检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。
|
|
9 |
Service (com.callerid.block.service.ScreeningService) 受权限保护,但应检查权限保护级别。 Permission: android.permission.BIND_SCREENING_SERVICE [android:exported=true]
|
警告
|
检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。
|
|
10 |
Broadcast Receiver (com.callerid.block.sms.SmsReceiver) 受权限保护,但应检查权限保护级别。 Permission: android.permission.BROADCAST_SMS [android:exported=true]
|
警告
|
检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。
|
|
11 |
Broadcast Receiver (com.callerid.block.sms.MmsReceiver) 受权限保护,但应检查权限保护级别。 Permission: android.permission.BROADCAST_WAP_PUSH [android:exported=true]
|
警告
|
检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。
|
|
12 |
Service (com.callerid.block.sms.HeadlessSmsSendService) 受权限保护,但应检查权限保护级别。 Permission: android.permission.SEND_RESPOND_VIA_MESSAGE [android:exported=true]
|
警告
|
检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。
|
|
13 |
Broadcast Receiver (com.callerid.block.receiver.NotificationReceiver) 未受保护。 [android:exported=true]
|
警告
|
检测到 Broadcast Receiver 已导出,未受任何权限保护,任意应用均可访问。
|
|
14 |
Service (androidx.work.impl.background.systemjob.SystemJobService) 受权限保护,但应检查权限保护级别。 Permission: android.permission.BIND_JOB_SERVICE [android:exported=true]
|
警告
|
检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。
|
|
15 |
Broadcast Receiver (androidx.work.impl.diagnostics.DiagnosticsReceiver) 受权限保护,但应检查权限保护级别。 Permission: android.permission.DUMP [android:exported=true]
|
警告
|
检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。
|
|
16 |
Broadcast Receiver (com.google.firebase.iid.FirebaseInstanceIdReceiver) 受权限保护,但应检查权限保护级别。 Permission: com.google.android.c2dm.permission.SEND [android:exported=true]
|
警告
|
检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。
|
|
17 |
Broadcast Receiver (androidx.profileinstaller.ProfileInstallReceiver) 受权限保护,但应检查权限保护级别。 Permission: android.permission.DUMP [android:exported=true]
|
警告
|
检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。
|
|
18 |
高优先级 Intent(2147483647) - {1} 个命中 [android:priority]
|
警告
|
通过设置较高的 Intent 优先级,应用可覆盖其他请求,可能导致安全风险。
|
|