【发布时间】:2016-06-16 17:52:33
【问题描述】:
请解释一下,这是什么?
我收到了来自 GP 的消息,内容如下:
Google Play 开发者您好,
我们检测到此电子邮件末尾列出的您的应用是 可能泄露用于发出网络请求的凭据(HTTP 和 FTP)。
请检查您使用 url 编码的基本访问的情况 身份验证,例如 URL,例如 https://username:password@www.example.com/。我们建议您 立即更改凭据并重新设计您的应用程序以避免 包括他们。
接下来的步骤
Sign in to your Developer Console and submit the updated version of your app. Check back after five hours - we’ll show a warning message if the app hasn’t been updated correctly.暴露的开发者凭据可能允许攻击者破坏您的 使用户数据面临风险的系统。其他技术问题 关于该漏洞,您可以发布到 Stack Overflow 并使用 标记“android-security”。
我们随时为您提供帮助
如果您认为我们错误地发送了此警告,您可以联系我们的 开发者支持团队。
问候,
Google Play 团队
我不明白我的应用有什么问题,请帮助我。我应该在我的应用中进行哪些更改?
【问题讨论】:
-
您如何发送用户名和密码?
-
如消息中所述,检查您的应用的传出连接,并确保您没有在 URL 中发送密码,例如username:password@www.example.com。
-
作为@rupps 评论的补充——如果您必须这样做,请确保使用 SSL 加密传输。
-
发送什么?我没有在我的应用程序中发送任何用户数据,除了用户登录 Google Play 游戏服务的数据。你在说这个吗?
-
我已经与一些收到这封电子邮件的人交谈过。没有人在他们的应用程序中使用任何用户凭据。可能是 Google 的错误或与某些广告 sdks 相关的问题
标签: android google-play android-security