視頻流媒體服務器在幼兒園移動監控APP中“組件導出風險”修復

在校園使用安防視頻流媒體服務器目前來說是非常必要的,把傳統分散的校園監控彙總到視頻流媒體服務器系統,實現把傳統的本地監控提升到隨時隨地的遠程監控,把傳統的純粹的監控上升到管理,使視頻監控成爲學校教學管理的有力工具。

EasyDSS流媒體服務器v1_03.png

我們的視頻流媒體服務器也已經運用到了不同的場景中,其中校園安防的運用也很多,我們也會根據項目的需要,爲項目定製一些專業化需求。

EasyNVR背景分析1.png

安防視頻流媒體服務器EasyNVR目前也已經運用到了一些幼兒園移動監控項目中,此項目開發了安卓APP,上文我們說過APP中顯示“數據任意備份風險”提示問題解決,本文說一下APP的軟件存在“組件導出風險”。

首先介紹一下安卓四大組件:activity、service、content provide、broadcast receiver。

如果這些組件設置了導出權限,則很有可能被第三方程序直接調用,進而繞過登錄會導致信息泄露,SQL注入等風險。

要修復此風險項,只需要將AndroidMainfest.xml配置文件中的
android:exported=“true” 改成false,如下圖:

301.png

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章