导航菜单

应用安全检测报告

应用安全检测报告,支持文件搜索、内容检索和AI代码分析

移动应用安全检测报告

应用图标

Backup v16.25

Android APK c9c09d21...
40
安全评分

安全基线评分

40/100

中风险

综合风险等级

风险等级评定
  1. A
  2. B
  3. C
  4. F

应用存在一定安全风险,建议优化

漏洞与安全项分布

11 高危
30 中危
2 信息
2 安全

隐私风险评估

0
第三方跟踪器

隐私安全
未检测到第三方跟踪器


检测结果分布

高危安全漏洞 11
中危安全漏洞 30
安全提示信息 2
已通过安全项 2
重点安全关注 0

高危安全漏洞 缺少代码签名证书

未检测到代码签名证书,存在安全风险。

高危安全漏洞 Activity (com.spap.alarm.MainActivity) 的启动模式非 standard

Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。

高危安全漏洞 Activity (com.spap.alarm.CheckWarnings) 的启动模式非 standard

Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。

高危安全漏洞 Activity (com.spap.alarm.activities.EnableAccesibilityAccess) 的启动模式非 standard

Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。

高危安全漏洞 Activity (com.spap.alarm.activities.AllowExternalStorage) 的启动模式非 standard

Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。

高危安全漏洞 Activity (com.spap.alarm.activities.DisableNotification) 的启动模式非 standard

Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。

高危安全漏洞 Activity (com.spap.alarm.activities.DisableNotificationOld) 的启动模式非 standard

Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。

高危安全漏洞 Activity (com.spap.alarm.other.Actv_other) 的启动模式非 standard

Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。

高危安全漏洞 Activity (com.spap.alarm.activities.EnableNotificationAccess) 的启动模式非 standard

Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。

高危安全漏洞 Activity (com.spap.alarm.activities.PhoneAlreadyRegistered) 的启动模式非 standard

Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。

高危安全漏洞 Activity (com.spap.alarm.activities.ThankYouForRegistering) 的启动模式非 standard

Activity 启动模式设置为 "singleTask" 或 "singleInstance" 时,可能成为根 Activity,导致其他应用可读取调用 Intent 内容。涉及敏感信息时应使用 "standard" 启动模式。

中危安全漏洞 应用数据存在泄露风险

未设置[android:allowBackup]标志
建议将 [android:allowBackup] 显式设置为 false。默认值为 true,允许通过 adb 工具备份应用数据,存在数据泄露风险。

中危安全漏洞 Activity (com.spap.alarm.MainActivity) 未受保护。

[android:exported=true]
检测到  Activity 已导出,未受任何权限保护,任意应用均可访问。

中危安全漏洞 Activity-Alias (com.spap.alarm.AliasActivity) 未受保护。

[android:exported=true]
检测到  Activity-Alias 已导出,未受任何权限保护,任意应用均可访问。

中危安全漏洞 Activity-Alias (com.spap.alarm.AliasActivity1) 未受保护。

[android:exported=true]
检测到  Activity-Alias 已导出,未受任何权限保护,任意应用均可访问。

中危安全漏洞 Broadcast Receiver (com.spap.alarm.MySetupBoot) 未受保护。

[android:exported=true]
检测到  Broadcast Receiver 已导出,未受任何权限保护,任意应用均可访问。

中危安全漏洞 Broadcast Receiver (com.spap.alarm.PhoneCallReceiver) 未受保护。

[android:exported=true]
检测到  Broadcast Receiver 已导出,未受任何权限保护,任意应用均可访问。

中危安全漏洞 Broadcast Receiver (com.spap.alarm.SMSReceiver) 未受保护。

[android:exported=true]
检测到  Broadcast Receiver 已导出,未受任何权限保护,任意应用均可访问。

中危安全漏洞 Broadcast Receiver (com.spap.alarm.ChangedRingerMode) 未受保护。

[android:exported=true]
检测到  Broadcast Receiver 已导出,未受任何权限保护,任意应用均可访问。

中危安全漏洞 Broadcast Receiver (com.spap.alarm.MMSReceiver) 未受保护。

[android:exported=true]
检测到  Broadcast Receiver 已导出,未受任何权限保护,任意应用均可访问。

中危安全漏洞 Broadcast Receiver (com.spap.alarm.ScreenChancedReceiver) 未受保护。

[android:exported=true]
检测到  Broadcast Receiver 已导出,未受任何权限保护,任意应用均可访问。

中危安全漏洞 Broadcast Receiver (com.spap.alarm.MyNetworkChangeReceiver) 未受保护。

[android:exported=true]
检测到  Broadcast Receiver 已导出,未受任何权限保护,任意应用均可访问。

中危安全漏洞 Broadcast Receiver (com.spap.alarm.PackageChangeReceiver) 未受保护。

[android:exported=true]
检测到  Broadcast Receiver 已导出,未受任何权限保护,任意应用均可访问。

中危安全漏洞 Broadcast Receiver (com.spap.alarm.CalendarChangedReceiver) 未受保护。

[android:exported=true]
检测到  Broadcast Receiver 已导出,未受任何权限保护,任意应用均可访问。

中危安全漏洞 Broadcast Receiver (com.spap.alarm.DeviceAdminSampleReceiver) 受权限保护,但应检查权限保护级别。

Permission: android.permission.BIND_DEVICE_ADMIN [android:exported=true]
检测到  Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。

中危安全漏洞 Service (com.spap.alarm.services.MyNotificationListener) 受权限保护,但应检查权限保护级别。

Permission: android.permission.BIND_NOTIFICATION_LISTENER_SERVICE [android:exported=true]
检测到  Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。

中危安全漏洞 Service (com.spap.alarm.services.MyAccessibilityService) 受权限保护,但应检查权限保护级别。

Permission: android.permission.BIND_ACCESSIBILITY_SERVICE [android:exported=true]
检测到  Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。

中危安全漏洞 Service (com.spap.alarm.receivers.MyFirebaseInstanceIDService) 未受保护。

[android:exported=true]
检测到  Service 已导出,未受任何权限保护,任意应用均可访问。

中危安全漏洞 Broadcast Receiver (com.spap.alarm.receivers.MyPlugInControlReceiver) 未受保护。

[android:exported=true]
检测到  Broadcast Receiver 已导出,未受任何权限保护,任意应用均可访问。

中危安全漏洞 Service (com.spap.alarm.services.MyWorkerServerCom) 受权限保护,但应检查权限保护级别。

Permission: android.permission.BIND_JOB_SERVICE [android:exported=true]
检测到  Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。

中危安全漏洞 Service (com.spap.alarm.services.MyFirebaseMessagingService) 未受保护。

[android:exported=true]
检测到  Service 已导出,未受任何权限保护,任意应用均可访问。

中危安全漏洞 Broadcast Receiver (com.spap.alarm.receivers.MySystemCalls) 未受保护。

[android:exported=true]
检测到  Broadcast Receiver 已导出,未受任何权限保护,任意应用均可访问。

中危安全漏洞 Broadcast Receiver (com.google.firebase.iid.FirebaseInstanceIdReceiver) 受权限保护,但应检查权限保护级别。

Permission: com.google.android.c2dm.permission.SEND [android:exported=true]
检测到  Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。

中危安全漏洞 Service (androidx.work.impl.background.systemjob.SystemJobService) 受权限保护,但应检查权限保护级别。

Permission: android.permission.BIND_JOB_SERVICE [android:exported=true]
检测到  Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。

中危安全漏洞 Broadcast Receiver (androidx.work.impl.diagnostics.DiagnosticsReceiver) 受权限保护,但应检查权限保护级别。

Permission: android.permission.DUMP [android:exported=true]
检测到  Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。

中危安全漏洞 高优先级 Intent(999) - {2} 个命中

[android:priority]
通过设置较高的 Intent 优先级,应用可覆盖其他请求,可能导致安全风险。

中危安全漏洞 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据

应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据
https://github.com/OWASP/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#external-storage

Files:
com/spap/alarm/MainActivity.java, line(s) 156
com/spap/alarm/fewfdsgsdg.java, line(s) 77,166
com/spap/alarm/gergerg.java, line(s) 44,46
com/spap/alarm/greger.java, line(s) 336,429,433,437
com/spap/alarm/services/TakePicApi21.java, line(s) 59,62
com/spap/alarm/teee/cvdsvsdgd.java, line(s) 152,152,153,153
com/spap/alarm/teee/gergerg.java, line(s) 373
org/appspot/apprtc/PeerConnectionClient.java, line(s) 626,693
org/appspot/apprtc/RecordedAudioToFileController.java, line(s) 30,35

中危安全漏洞 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库

应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库
https://github.com/OWASP/owasp-mstg/blob/master/Document/0x04h-Testing-Code-Quality.md#injection-flaws-mstg-arch-2-and-mstg-platform-2

Files:
com/spap/alarm/hfgss.java, line(s) 9,10,62,347,446
com/spap/alarm/teee/rthyy.java, line(s) 7,8,69
rthhh/fsgeggh/rthhh/vdfdww/sdfhtjj.java, line(s) 5,41,46
vsvsesdgr/vsvsesdgr/rthhh/rthhh/cdssdfefgrh/rtegrehrthrty/fsgeggh/vmmmmxx.java, line(s) 5,6,74
vsvsesdgr/vsvsesdgr/rthhh/rthhh/cdssdfefgrh/rtegrehrthrty/fsgeggh/weww.java, line(s) 5,6,202,405,431

中危安全漏洞 MD5是已知存在哈希冲突的弱哈希

MD5是已知存在哈希冲突的弱哈希
https://github.com/OWASP/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#identifying-insecure-andor-deprecated-cryptographic-algorithms-mstg-crypto-4

Files:
com/spap/alarm/teee/grghhjhs.java, line(s) 224

中危安全漏洞 应用程序使用不安全的随机数生成器

应用程序使用不安全的随机数生成器
https://github.com/OWASP/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#weak-random-number-generators

Files:
com/spap/alarm/ServerCommunicate.java, line(s) 17
com/spap/alarm/greger.java, line(s) 28
de/tavendo/autobahn/WebSocketWriter.java, line(s) 15

中危安全漏洞 此应用可能包含硬编码机密信息

从应用程序中识别出以下机密确保这些不是机密或私人信息
"firebase_database_url" : "https://studio131-8250f.firebaseio.com"
"google_api_key" : "AIzaSyC_dtESjgMaokaWHc5c3oxoGH70etKsCyM"
"google_app_id" : "1:172739220163:android:ae174a2dce4e9348"
"google_crash_reporting_api_key" : "AIzaSyC_dtESjgMaokaWHc5c3oxoGH70etKsCyM"
"password" : "Password"
"pref_aecdump_key" : "aecdump_preference"
"pref_audiocodec_key" : "audiocodec_preference"
"pref_audiosettings_key" : "audio_settings_key"
"pref_camera2_key" : "camera2_preference"
"pref_capturequalityslider_key" : "capturequalityslider_preference"
"pref_data_id_key" : "data_id_preference"
"pref_data_protocol_key" : "Subprotocol"
"pref_datasettings_key" : "data_settings_key"
"pref_disable_built_in_aec_key" : "disable_built_in_aec_preference"
"pref_disable_built_in_agc_key" : "disable_built_in_agc_preference"
"pref_disable_built_in_ns_key" : "disable_built_in_ns_preference"
"pref_disable_webrtc_agc_and_hpf_key" : "disable_webrtc_agc_and_hpf_preference"
"pref_displayhud_key" : "displayhud_preference"
"pref_enable_datachannel_key" : "enable_datachannel_preference"
"pref_enable_rtceventlog_key" : "enable_rtceventlog_key"
"pref_enable_save_input_audio_to_file_key" : "enable_key"
"pref_flexfec_key" : "flexfec_preference"
"pref_fps_key" : "fps_preference"
"pref_hwcodec_key" : "hwcodec_preference"
"pref_max_retransmit_time_ms_key" : "max_retransmit_time_ms_preference"
"pref_max_retransmits_key" : "max_retransmits_preference"
"pref_maxvideobitrate_key" : "maxvideobitrate_preference"
"pref_maxvideobitratevalue_key" : "maxvideobitratevalue_preference"
"pref_miscsettings_key" : "misc_settings_key"
"pref_negotiated_key" : "negotiated_preference"
"pref_noaudioprocessing_key" : "audioprocessing_preference"
"pref_opensles_key" : "opensles_preference"
"pref_ordered_key" : "ordered_preference"
"pref_resolution_key" : "resolution_preference"
"pref_room_key" : "room_preference"
"pref_room_list_key" : "room_list_preference"
"pref_room_server_url_key" : "room_server_url_preference"
"pref_screencapture_key" : "screencapture_preference"
"pref_speakerphone_key" : "speakerphone_preference"
"pref_startaudiobitrate_key" : "startaudiobitrate_preference"
"pref_startaudiobitratevalue_key" : "startaudiobitratevalue_preference"
"pref_tracing_key" : "tracing_preference"
"pref_use_legacy_audio_device_key" : "use_legacy_audio_device_key"
"pref_videocall_key" : "videocall_preference"
"pref_videocodec_key" : "videocodec_preference"
"pref_videosettings_key" : "video_settings_key"
"password" : "Contrasenya"
"password" : "Adgangskode"
"password" : "Passwort"
"password" : "Wagwoord"
"password" : "Salasana"
"password" : "Heslo"
"password" : "Wachtwoord"
"password" : "Geslo"
"password" : "Pasword"
"password" : "Passord"
"password" : "Parola"
"password" : "Heslo"
"password" : "Parool"
"password" : "Password"
"password" : "Palavra-passe"
"password" : "Parole"
"password" : "Nenosiri"
"password" : "Parol"
c06c8400-8e06-11e0-9cb6-0002a5d5c51b
bb392ec0-8d4d-11e0-a896-0002a5d5c51b

安全提示信息 应用程序记录日志信息,不得记录敏感信息

应用程序记录日志信息,不得记录敏感信息
https://github.com/OWASP/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#logs

Files:
org/appspot/apprtc/PeerConnectionClient.java, line(s) 520,827

安全提示信息 应用与Firebase数据库通信

该应用与位于 https://studio131-8250f.firebaseio.com 的 Firebase 数据库进行通信

已通过安全项 Firebase远程配置已禁用

Firebase远程配置URL ( https://firebaseremoteconfig.googleapis.com/v1/projects/172739220163/namespaces/firebase:fetch?key=AIzaSyC_dtESjgMaokaWHc5c3oxoGH70etKsCyM ) 已禁用。响应内容如下所示:

{
    "state": "NO_TEMPLATE"
}

已通过安全项 此应用程序没有隐私跟踪程序

此应用程序不包括任何用户或设备跟踪器。在静态分析期间没有找到任何跟踪器。

综合安全基线评分总结

应用图标

Backup v16.25

Android APK
40
综合安全评分
中风险