Android 安全评估整改办法一

项目已接近尾声,应要求进行应用评估,本人将近期评估接触到的方法和大家分享。


内网信息

漏洞说明

应用代码中如果存在内网信息泄漏,一旦被攻击者利用,则会对服务器安全产生威胁。

分析方案

(1)首先检测源代码是否加密;

(2)扫描反编译代码中以http、https开头的字符串以及IP地址


删除非应用需要的IP地址,包括无用的jar包


 反编译防范

漏洞说明

如果应用没有作反编译防护,应用的关键逻辑,算法就会暴露给攻击者,造成应用被破解、盗版,给企业造成严重损失。


这个只需加固处理,本次使用360加固助手

花指令添加,在项目每个文件里添加

       private static final char[] wJ = "0123456789abcdef".toCharArray();
public static String imsi = "204046330839890";

### Android CTA 操作 WiFi 弹框整改方案 对于Android设备上的CTA认证过程中遇到的WiFi弹框问题,解决方案涉及权限管理以及用户交互设计优化。具体措施如下: #### 权限请求策略调整 针对WiFi功能,在应用程序启动初期即向用户提供清晰明了的信息说明为何需要获取该权限,并仅当确实必要时才发起请求[^1]。 #### 用户界面改进 为了减少不必要的打扰并提高用户体验,可以考虑将WiFi开关集到设置页面内更显眼的位置,让用户能够主动控制而不必通过频繁弹窗来实现操作确认。此外,还可以采用次性批量处理的方式询问多个相关联的功能授权情况,从而降低单独每次开启服务所带来的干扰程度。 #### 应用行为逻辑修正 如果应用默认情况下不应拥有对Wi-Fi状态改变的权利,则需确保在首次尝试访问此特性之前先征得用户的同意;旦拒绝授予相应许可,则后续再次触发相同场景时不应当重复显示提示窗口除非发生了特定条件下的变更(例如版本更新后重新评估安全风险等级)。 ```java // 示例代码展示如何合理地请求WiFi权限 if (ContextCompat.checkSelfPermission(thisActivity, Manifest.permission.CHANGE_WIFI_STATE) != PackageManager.PERMISSION_GRANTED) { ActivityCompat.requestPermissions(thisActivity, new String[]{Manifest.permission.CHANGE_WIFI_STATE}, MY_PERMISSIONS_REQUEST_CHANGE_WIFI); } ```
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值