如题,APP原版检测都是正常的,但是采用360加固后反而新增 风险项目:
检测项 从SDCard加载So风险
测评目的 检测App中是否存在从SDCard加载So风险
危险等级 中
危害 动态加载存储在SDCard上的So文件,如果存储的So文件被存在恶意行为的So文件替换,将会导致恶意代码执行。常见的恶意代码,可能导致登录账号、密码、支付密码被窃取,恶意扣费,病毒注入等风险
安全规范建议 尽量不从SDCard上加载So文件;加载的So文件要进行合理的校验;动态加载的文件应该存储在App的私有目录,防止权限泛滥导致被篡改
是否安全 不安全
请官方帮忙解决下!!! |
|
|
|
评论
直达楼层