Android靜態安全檢查(四):允許調試檢測

允許調試風險

在Android應用的Manifest.xml有一個Debugable屬性,決定應用程序可不可以在手機上進行調試。只有該值爲true,我們纔可以在手機上進行調試。使用Android Stdio進行打包時,該值默認是true,如果導出包,該值爲false。

如果應用程序運行調試,就可能存在被惡意調試的風險,導致敏感信息泄露。

檢測方法

解析APK應用AndroidManifest.xml文件,查看Debugable是否爲true,如果爲true,就存在該風險。

修復方法

將發佈的應用的Debugable設置爲false。
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章