来自Google Play的SSL警告

Vis*_*ari 11 ssl android webview google-play android-security

得到谷歌播放的警告.

如何处理WebViewClient.onReceivedSslError处理程序的不安全实现的"SSL错误处理程序漏洞".

"请尽快解决此漏洞并增加已升级APK的版本号.要正确处理SSL证书验证,只要服务器提供的证书符合您的期望,就更改您的代码以调用SslErrorHandler.proceed(),并调用SslErrorHandler .cancel()否则."

Séb*_*ien 9

我今天收到了同样的警告,它告诉我问题来自我的一个广告网络的SDK(InMobi,我真的考虑放弃它们,因为他们有很多欺诈性的,自动重定向横幅,现在这个...):

com.inmobi.commons.analytics.iat.impl.net.AdTrackerWebViewLoader$MyWebViewClient

您案件中受影响的班级是什么?如果它是您自己的类之一,则必须阅读技术文档并修复您的实现.

如果像我一样,您只是您的某个外部库的受害者,请联系开发人员,要求他们提供固定库(或删除库).

  • @Sohan,错误不是因为Play商店的变化.这使得它似乎是谷歌的错.您的SDK有一个严重的漏洞,允许其中的MitM攻击,谷歌只是提醒开发人员这个问题. (3认同)