您的应用程序包含一个“意图重定向”漏洞

Ihs*_*Ali 5 android-security

我最近在Google Play商店推出了一款游戏,到目前为止进展良好。我刚刚收到Google的一封电子邮件,内容为“您的一个或多个应用程序包含一个意图重定向漏洞,该漏洞会使用户数据处于危险之中”,并告诉我我需要在8月13日之前修复此问题。

我个人不收集或要求任何用户数据或信息。但是,我在游戏中使用了带有Facebook中介的Google Admob广告和Unity广告,这可能是导致此问题的原因。那么,我的问题是如何克服这个问题?他们还在电子邮件中说要更改清单文件。如果有人遇到类似问题并且知道解决方案,我们将不胜感激。

这是电子邮件:

“您的一个或多个应用程序包含一个意图重定向漏洞,该风险使用户数据处于危险之中。从2019年8月13日起,任何包含未修复的安全漏洞(超过Play控制台警报中列出的日期)的应用程序都将从Google Play中删除。

需要采取的行动

登录到您的Play控制台。选择警报以查看哪些应用程序包含安全漏洞,并查看有关如何解决此漏洞的指南。更新您受影响的应用程序以修复漏洞。提交受影响的应用程序的更新版本。重新提交后,您的应用将再次审核。此过程可能需要几个小时。如果该应用通过审核并成功发布,则无需采取进一步措施。如果该应用未通过审核,则新的应用版本将不会发布,您将通过电子邮件收到通知。”

小智 1

我们收到了一封类似的电子邮件,在 Play Console/Alert 选项卡中,我们发现了这个

您的应用程序包含意图重定向漏洞

对我们来说,原因是“com.androidnative.features.social.common.SocialProxyActivity.StartActivity”,它来自Android Native asset[Ultimate Mobile] - Unity3D。

我们将该资产用于广告、应用内购买和玩游戏服务,而不是使用原始 SDK。因此,可能的解决方案是从我们的游戏中删除该资产并使用原始 SDK。

  • Play 管理中心是否仍然有此警报选项卡,或者他们已通过设计更改将其删除?实际上我收到了一封意图重定向漏洞电子邮件。但我在我的游戏控制台上找不到此警报选项卡。如果此警报选项卡仍在游戏控制台中,您能告诉我它在哪里吗?因为他们发来的电子邮件含糊其辞。谢谢 (3认同)