android-security

Tag, das von Android in Sicherheitswarnmeldungen an Entwickler verwendet wird. Die Sicherheitswarnung wird oft von einer Google-Play-Ablehnung begleitet. AOSP-Anweisungen geben an, eine Frage mit einem Tag zu versehen.
1
Antwort

Android-Schlüsselspeicher-API 23, verwenden Sie setUserAuthenticationRequired ohne Fingerabdruck-Scanner

Ich habe versucht, mithilfe des Google-Beispiels ( BasicAndroidKeyStore ) ein Schlüsselpaar zu generieren. Die einzige Änderung, die ich vorgenommen habe, ist das Setzen von setUserAuthenticationRequired(true) in KeyGenParameterSpec.Builde...
03.03.2017, 15:14
3
Antworten

Wird in der SafetyNet-Attestierung ein API-Schlüssel benötigt?

Ich habe erfolgreich einen Backend-Service und einen Android-Client für die SafetyNet-Attestierung erstellt. Wenn ich ein jws-Token an meinen Server sende und versuche, sein Zertifikat zu validieren, stellt sich heraus, dass es kein Zertifikat g...
29.03.2017, 13:43
3
Antworten

Android Google Play Warnung: Sicherheitsanfälligkeit durch SSL-Fehlerhandler

Ich verwende das gorbin / ASNE SDK in meiner App. Ich habe kürzlich eine E-Mail von Google mit folgendem Betreff erhalten: "Sicherheitsanfälligkeit in Google Play: SSL-Fehlerbehandlung". In dieser E-Mail erklärt Google, dass meine App eine ["uns...
01.03.2016, 10:43
2
Antworten

Sicherheitsalarm über libpng in meiner Google Play-Konsole

Ich erhielt eine Sicherheitswarnung in meiner Google Play-Konsole über zwei Anwendungen (Spiele, die von buildbox erstellt wurden). Die Warnung besagt, dass meine Anwendung eine Version von libpng verwendet, die eine Sicherheitslücke darstellt....
15.06.2016, 17:05
1
Antwort

Kontrollieren Sie den Zugriff von Drittanbieter-APIs auf Android-Systemressourcen?

Wenn Sie in Ihrem Android-Projekt APIs von Drittanbietern importieren (Paketabhängigkeiten, generierte Bibliotheken, Quellcode usw.), gehen Sie davon aus, dass sie sich wie angekündigt verhalten werden. Der meiste Zeitcode ist nicht Open Source,...
17.02.2016, 13:40