FingerprintManager.isHardwareDetected() 抛出 java.lang.SecurityException?

tin*_*ukE 5 android android-permissions android-6.0-marshmallow android-fingerprint-api

我有一个应用程序提供使用指纹进行身份验证。

在询问用户是否想要启用它之前,我会验证它是否可用,并且是通过以下方式完成的:

FingerprintManager fingerprintManager = context.getSystemService(FingerprintManager.class);
return fingerprintManager.isHardwareDetected() && fingerprintManager.hasEnrolledFingerprints();
Run Code Online (Sandbox Code Playgroud)

FingerprintManager的两个方法都注释有:

@RequiresPermission(USE_FINGERPRINT)
Run Code Online (Sandbox Code Playgroud)

但是,USE_FINGERPRINT 权限是普通权限,如http://developer.android.com/guide/topics/security/normal-permissions.html中所指定。这意味着,一旦您在AndroidManifest.xml文件中声明该权限(我们这样做,该功能已经过测试并在测试设备上运行),您就不必在运行时检查它。

根据 Fabric 崩溃报告的报告,现在发生的情况是,一些用户在调用FingerprintManager.isHardwareDetected()时崩溃:

java.lang.SecurityException: Must have android.permission.USE_FINGERPRINT permission.: Neither user 10150 nor current process has android.permission.USE_FINGERPRINT.
Run Code Online (Sandbox Code Playgroud)

到目前为止,已经有 2 位用户出现这种情况,他们都使用 Marshmallow(Android 6.0),但他们都没有 root(据 Fabric 报道),设备是 LG G4 Stylus(LG H635)和 Sony Xperia Z5 Premium(Sony E6853)。

关于这如何可能以及可能的解决方案有什么解释吗?

如果这些用户不是使用普通 Android,我想说他们能够通过自定义 ROM 功能(例如 CyanogenMod 的隐私保护)来操纵应用程序权限。但事实似乎并非如此。

堆栈跟踪是:

Fatal Exception: java.lang.RuntimeException: Unable to start activity ComponentInfo{MY.PACKAGE/MY.PACKAGE.MYACTIVITY}: java.lang.SecurityException: Must have android.permission.USE_FINGERPRINT permission.: Neither user 10150 nor current process has android.permission.USE_FINGERPRINT.
   at android.app.ActivityThread.performLaunchActivity(ActivityThread.java:2434)
   at android.app.ActivityThread.handleLaunchActivity(ActivityThread.java:2494)
   at android.app.ActivityThread.access$900(ActivityThread.java:157)
   at android.app.ActivityThread$H.handleMessage(ActivityThread.java:1356)
   at android.os.Handler.dispatchMessage(Handler.java:102)
   at android.os.Looper.loop(Looper.java:148)
   at android.app.ActivityThread.main(ActivityThread.java:5527)
   at java.lang.reflect.Method.invoke(Method.java)
   at com.android.internal.os.ZygoteInit$MethodAndArgsCaller.run(ZygoteInit.java:730)
   at com.android.internal.os.ZygoteInit.main(ZygoteInit.java:620)
Caused by java.lang.SecurityException: Must have android.permission.USE_FINGERPRINT permission.: Neither user 10150 nor current process has android.permission.USE_FINGERPRINT.
   at android.os.Parcel.readException(Parcel.java:1599)
   at android.os.Parcel.readException(Parcel.java:1552)
   at android.hardware.fingerprint.IFingerprintService$Stub$Proxy.isHardwareDetected(IFingerprintService.java:367)
   at android.hardware.fingerprint.FingerprintManager.isHardwareDetected(FingerprintManager.java:642)
   at MY.PACKAGE.MYACTIVITY.isSupported(MYACTIVITY.java:54)
   at MY.PACKAGE.MYACTIVITY.onCreate(MYACTIVITY.java:38)
   at android.app.Activity.performCreate(Activity.java:6272)
   at android.app.Instrumentation.callActivityOnCreate(Instrumentation.java:1108)
   at android.app.ActivityThread.performLaunchActivity(ActivityThread.java:2387)
   at android.app.ActivityThread.handleLaunchActivity(ActivityThread.java:2494)
   at android.app.ActivityThread.access$900(ActivityThread.java:157)
   at android.app.ActivityThread$H.handleMessage(ActivityThread.java:1356)
   at android.os.Handler.dispatchMessage(Handler.java:102)
   at android.os.Looper.loop(Looper.java:148)
   at android.app.ActivityThread.main(ActivityThread.java:5527)
   at java.lang.reflect.Method.invoke(Method.java)
   at com.android.internal.os.ZygoteInit$MethodAndArgsCaller.run(ZygoteInit.java:730)
   at com.android.internal.os.ZygoteInit.main(ZygoteInit.java:620)
Run Code Online (Sandbox Code Playgroud)

tin*_*ukE 0

该问题“自动”停止发生。

到目前为止,我只能在我们的应用程序的不同版本上看到这两个受影响的用户(我们每两周发布一次),并且应用程序中的指纹权限没有任何变化。

最后一次坠机事故发生在 3 月 17 日。

我认为这是 Android/Play 商店权限故障。