导航菜单

应用安全检测报告

应用安全检测报告,支持文件搜索、内容检索和AI代码分析

移动应用安全检测报告

应用图标

Upfan v2.2.3

Android APK a5372b6a...
57
安全评分

安全基线评分

57/100

低风险

综合风险等级

风险等级评定
  1. A
  2. B
  3. C
  4. F

应用存在一定安全风险,建议优化

漏洞与安全项分布

0 高危
8 中危
1 信息
1 安全

隐私风险评估

1
第三方跟踪器

中等隐私风险
检测到少量第三方跟踪器


检测结果分布

高危安全漏洞 0
中危安全漏洞 8
安全提示信息 1
已通过安全项 1
重点安全关注 0

中危安全漏洞 应用数据允许备份

[android:allowBackup=true]
该标志允许通过 adb 工具备份应用数据。启用 USB 调试的用户可直接复制应用数据,存在数据泄露风险。

中危安全漏洞 Broadcast Receiver (androidx.profileinstaller.ProfileInstallReceiver) 受权限保护,但应检查权限保护级别。

Permission: android.permission.DUMP [android:exported=true]
检测到  Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。

中危安全漏洞 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据

应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据
https://github.com/OWASP/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#external-storage

Files:
com/getcapacitor/BridgeWebChromeClient.java, line(s) 457
com/getcapacitor/FileUtils.java, line(s) 91
io/sentry/android/core/DeviceInfoUtil.java, line(s) 164,344

中危安全漏洞 应用程序创建临时文件。敏感信息永远不应该被写进临时文件

应用程序创建临时文件。敏感信息永远不应该被写进临时文件


Files:
com/getcapacitor/BridgeWebChromeClient.java, line(s) 457

中危安全漏洞 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等

文件可能包含硬编码的敏感信息,如用户名、密码、密钥等
https://github.com/OWASP/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#checking-memory-for-sensitive-data-mstg-storage-10

Files:
com/getcapacitor/AppUUID.java, line(s) 12
com/getcapacitor/Bridge.java, line(s) 57,56,58,59
com/getcapacitor/Plugin.java, line(s) 33
io/sentry/Baggage.java, line(s) 33
io/sentry/SpanDataConvention.java, line(s) 4,5,8,9,15,17,16,20,18
io/sentry/TraceContext.java, line(s) 25
io/sentry/protocol/User.java, line(s) 41

中危安全漏洞 SHA-1是已知存在哈希冲突的弱哈希

SHA-1是已知存在哈希冲突的弱哈希
https://github.com/OWASP/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#identifying-insecure-andor-deprecated-cryptographic-algorithms-mstg-crypto-4

Files:
io/sentry/util/StringUtils.java, line(s) 72

中危安全漏洞 此应用程序可能会请求root(超级用户)权限

此应用程序可能会请求root(超级用户)权限
https://github.com/OWASP/owasp-mstg/blob/master/Document/0x05j-Testing-Resiliency-Against-Reverse-Engineering.md#testing-root-detection-mstg-resilience-1

Files:
io/sentry/android/core/internal/util/RootChecker.java, line(s) 22,22,22,22,22

中危安全漏洞 应用程序包含隐私跟踪程序

此应用程序有多个1隐私跟踪程序。跟踪器可以跟踪设备或用户,是终端用户的隐私问题。

安全提示信息 应用程序记录日志信息,不得记录敏感信息

应用程序记录日志信息,不得记录敏感信息
https://github.com/OWASP/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#logs

Files:
com/capacitorjs/plugins/network/NetworkPlugin.java, line(s) 59
com/getcapacitor/Logger.java, line(s) 49,83,59,39,69
com/pairip/licensecheck/LicenseActivity.java, line(s) 93,71
com/pairip/licensecheck/LicenseClient.java, line(s) 78,91,122,139,169,197,188,113
com/whitestein/securestorage/PasswordStorageHelper.java, line(s) 181,200,60
io/sentry/SystemOutLogger.java, line(s) 14,22,31
io/sentry/android/core/AndroidLogger.java, line(s) 86,82,74,78,84
io/sentry/android/core/SentryLogcatAdapter.java, line(s) 43,48,78,83,53,58,33,38,63,68,73,88,93,98
io/sentry/android/replay/WindowManagerSpy.java, line(s) 26,86
io/sentry/android/replay/WindowSpy.java, line(s) 34,55
io/sentry/transport/StdoutTransport.java, line(s) 51

已通过安全项 此应用程序可能具有Root检测功能

此应用程序可能具有Root检测功能
https://github.com/OWASP/owasp-mstg/blob/master/Document/0x05j-Testing-Resiliency-Against-Reverse-Engineering.md#testing-root-detection-mstg-resilience-1

Files:
io/sentry/android/core/DeviceInfoUtil.java, line(s) 135
io/sentry/android/core/internal/util/RootChecker.java, line(s) 40,22,22,22,22,22,22,34

综合安全基线评分总结

应用图标

Upfan v2.2.3

Android APK
57
综合安全评分
中风险