页面标题
应用基础信息
文件基本信息
应用基础信息
Google Play 应用市场信息
标题 Bradesco: Conta, Cartão e Pix!评分 4.6522636
安装 100,000,000+ 次下载
价格 0
Android版本支持
分类 财务
Play 商店链接 com.bradesco
开发者 Banco Bradesco SA
开发者 ID Banco+Bradesco+SA
开发者 地址 None
开发者 主页 http://www.bradesco.com.br
开发者 Email [email protected]
发布日期 None
隐私政策 Privacy link
关于此应用
只需几个步骤即可开设您的帐户并立即开始使用。 Bradesco 应用程序拥有让您的财务生活更轻松的一切: - Pix 快速转账且无需任何费用 - 数字钱包,用于注册您的 Bradesco 卡并以实用且安全的方式进行付款 - 检查您的账户余额、报表和限额 - 可累积 Livelo 积分的信用卡 - 贷款、房地产信贷和债务重新谈判 - 财团、保险、养老金计划和投资 - 通过条形码或 Pix Copia e Cola 进行账单支付 - 无需离开应用程序即可在 Bradesco 商店购买,享受巴西最大商店的现金返还、折扣优惠券和独家付款条件 - 开放金融,一种在金融机构之间共享信息的安全方式,以获得更个性化的优惠。此外,您可以自主管理您在 Meus Bancos 中的所有账户 - BIA,布拉德斯科的人工智能。它可以帮助您回答问题、检查余额和报表、进行交易、管理投资等等 重要提示:Bradesco 和 BIA 不会致电要求您访问该应用程序或提供您的帐户信息。当你接到这样的电话时,请立即挂断。 Bradesco 应用程序与 Android 8 操作系统或更高版本兼容。 布拉德斯科银行 |中国国家警察局:60.746.948.0001-12 Cidade De Deus,S/N° Vila Yara |奥萨斯科 | SP |邮政编码:06029-900
组件导出状态统计
文件结构与资源列表
应用签名证书信息
APK已签名
v1 签名: False
v2 签名: True
v3 签名: True
v4 签名: False
主题: C=BR, ST=Sao Paulo, L=Osasco, O=Bradesco, OU=Dia & Noite, CN=Jonatas Brisotti
签名算法: rsassa_pkcs1v15
有效期自: 2009-11-17 12:54:35+00:00
有效期至: 2050-12-12 12:54:35+00:00
发行人: C=BR, ST=Sao Paulo, L=Osasco, O=Bradesco, OU=Dia & Noite, CN=Jonatas Brisotti
序列号: 0x4b029d0b
哈希算法: sha1
证书MD5: e3e46bbce589ee5d23f535f84b2ecec9
证书SHA1: 9e3ec95a7e1acf9e5d7628598579cf24a2d986bb
证书SHA256: 9247687b182df907a7de240c1a888ea009467f6865ed9d69c2ee999f77c4927c
证书SHA512: bd86d460f9a9c7acde912f98b8f069ceb66f907a416f787a0fb51086f15925407aee9c47c613516764568231672fadf309ff66bd1826d82d49d72b9d58014f71
公钥算法: rsa
密钥长度: 1024
指纹: 5afac0acc37d084df365e9e8415a479717775fd8168ea555060a5dd91fc4d878
共检测到 1 个唯一证书
证书安全合规分析
0
0
1
标题 | 严重程度 | 描述信息 |
---|---|---|
已签名应用 | 信息 | 应用已使用代码签名证书进行签名。 |
权限声明与风险分级
权限名称 | 安全等级 | 权限内容 | 权限描述 | 关联代码 |
---|---|---|---|---|
android.permission.WRITE_EXTERNAL_STORAGE | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储。 |
|
|
android.permission.READ_EXTERNAL_STORAGE | 读取SD卡内容 | 允许应用程序从SD卡读取信息。 | ||
android.permission.READ_CONTACTS | 读取联系人信息 | 允允许应用程序读取您手机上存储的所有联系人(地址)数据。恶意应用程序可借此将您的数据发送给其他人。 | ||
com.bradesco.permission.C2D_MESSAGE | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.NFC | 控制nfc功能 | 允许应用程序与支持nfc的物体交互。 | ||
android.permission.INTERNET | 完全互联网访问 | 允许应用程序创建网络套接字。 |
|
|
android.permission.GET_ACCOUNTS | 探索已知账号 | 允许应用程序访问帐户服务中的帐户列表。 | 无 | |
android.permission.WAKE_LOCK | 防止手机休眠 | 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。 |
|
|
com.google.android.c2dm.permission.RECEIVE | 接收推送通知 | 允许应用程序接收来自云的推送通知。 |
|
|
android.permission.VIBRATE | 控制振动器 | 允许应用程序控制振动器,用于消息通知振动功能。 | ||
android.permission.ACCESS_NETWORK_STATE | 获取网络状态 | 允许应用程序查看所有网络的状态。 |
|
|
android.permission.ACCESS_COARSE_LOCATION | 获取粗略位置 | 通过WiFi或移动基站的方式获取用户粗略的经纬度信息,定位精度大概误差在30~1500米。恶意程序可以用它来确定您的大概位置。 |
|
|
android.permission.ACCESS_FINE_LOCATION | 获取精确位置 | 通过GPS芯片接收卫星的定位信息,定位精度达10米以内。恶意程序可以用它来确定您所在的位置。 |
|
|
android.permission.RECEIVE_BOOT_COMPLETED | 开机自启 | 允许应用程序在系统完成启动后即自行启动。这样会延长手机的启动时间,而且如果应用程序一直运行,会降低手机的整体速度。 |
|
|
android.permission.POST_NOTIFICATIONS | 发送通知的运行时权限 | 允许应用发布通知,Android 13 引入的新权限。 | ||
android.permission.MODIFY_AUDIO_SETTINGS | 允许应用修改全局音频设置 | 允许应用程序修改全局音频设置,如音量。多用于消息语音功能。 | ||
com.samsung.android.providers.context.permission.WRITE_USE_APP_FEATURE_SURVEY | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.QUERY_ALL_PACKAGES | 获取已安装应用程序列表 | Android 11引入与包可见性相关的权限,允许查询设备上的任何普通应用程序,而不考虑清单声明。 | ||
android.permission.READ_PHONE_STATE | 读取手机状态和标识 | 允许应用程序访问设备的手机功能。有此权限的应用程序可确定此手机的号码和序列号,是否正在通话,以及对方的号码等。 |
|
|
android.permission.CALL_PHONE | 直接拨打电话 | 允许应用程序直接拨打电话。恶意程序会在用户未知的情况下拨打电话造成损失。但不被允许拨打紧急电话。 | ||
android.permission.ACCESS_WIFI_STATE | 查看Wi-Fi状态 | 允许应用程序查看有关Wi-Fi状态的信息。 |
|
|
android.permission.RECORD_AUDIO | 获取录音权限 | 允许应用程序获取录音权限。 |
|
|
android.permission.CAMERA | 拍照和录制视频 | 允许应用程序拍摄照片和视频,且允许应用程序收集相机在任何时候拍到的图像。 |
|
|
com.google.android.gms.permission.AD_ID | 应用程序显示广告 | 此应用程序使用 Google 广告 ID,并且可能会投放广告。 | ||
br.com.bradesco.permission.BRA_ALLOW_COMMUNICATION | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.USE_FINGERPRINT | 允许使用指纹 | 此常量在 API 级别 28 中已弃用。应用程序应改为请求USE_BIOMETRIC | ||
android.permission.USE_BIOMETRIC | 使用生物识别 | 允许应用使用设备支持的生物识别方式。 | 无 | |
com.bradesco.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE | Google 定义的权限 | 由 Google 定义的自定义权限。 | ||
android.permission.ACCESS_ADSERVICES_ATTRIBUTION | 允许应用程序访问广告服务归因 | 这使应用能够检索与广告归因相关的信息,这些信息可用于有针对性的广告目的。应用程序可以收集有关用户如何与广告互动的数据,例如点击或展示,以衡量广告活动的有效性。 | 无 | |
android.permission.ACCESS_ADSERVICES_AD_ID | 允许应用访问设备的广告 ID。 | 此 ID 是 Google 广告服务提供的唯一、用户可重置的标识符,允许应用出于广告目的跟踪用户行为,同时维护用户隐私。 | 无 | |
android.permission.FOREGROUND_SERVICE | 创建前台Service | Android 9.0以上允许常规应用程序使用 Service.startForeground,用于podcast播放(推送悬浮播放,锁屏播放) |
|
|
android.permission.REORDER_TASKS | 对正在运行的应用程序重新排序 | 允许应用程序将任务移至前端和后台。恶意应用程序可借此强行进入前端,而不受您的控制。 | 无 | |
com.samsung.android.mapsagent.permission.READ_APP_INFO | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.huawei.appmarket.service.commondata.permission.GET_COMMON_DATA | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
android.permission.READ_PRIVILEGED_PHONE_STATE | 读取手机状态和标识 | 允许应用程序访问设备的手机功能。有此权限的应用程序可确定此手机的号码和序列号,是否正在通话,以及对方的号码等。 | 无 | |
android.permission.CHANGE_WIFI_STATE | 改变Wi-Fi状态 | 允许应用程序改变Wi-Fi状态。 | ||
android.permission.DEVICE_POWER | 开机或关机 | 允许应用程序启动/关闭设备。 | 无 |
敏感权限分析
android.permission.GET_ACCOUNTS
android.permission.WAKE_LOCK
android.permission.VIBRATE
android.permission.ACCESS_COARSE_LOCATION
android.permission.ACCESS_FINE_LOCATION
android.permission.RECEIVE_BOOT_COMPLETED
android.permission.MODIFY_AUDIO_SETTINGS
android.permission.READ_PHONE_STATE
android.permission.CALL_PHONE
android.permission.RECORD_AUDIO
android.permission.CAMERA
android.permission.READ_EXTERNAL_STORAGE
android.permission.INTERNET
com.google.android.c2dm.permission.RECEIVE
android.permission.ACCESS_NETWORK_STATE
android.permission.ACCESS_WIFI_STATE
com.google.android.gms.permission.AD_ID
com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE
android.permission.FOREGROUND_SERVICE
android.permission.REORDER_TASKS
android.permission.CHANGE_WIFI_STATE
恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。
Manifest 配置安全分析
0
29
0
0
序号 | 问题 | 严重程度 | 描述信息 | 操作 |
---|---|---|---|---|
1 |
应用数据允许备份 [android:allowBackup=true] |
警告 | 该标志允许通过 adb 工具备份应用数据。启用 USB 调试的用户可直接复制应用数据,存在数据泄露风险。 | |
2 |
Activity (br.com.bradesco.integrador.splash.implement.ui.activities.SPBDNRouter) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
3 |
Activity (br.com.bradesco.integrador.splash.implement.ui.activities.SPRedirectRouter) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
4 |
Activity-Alias (br.com.bradesco.integrador.splash.SplashIconDefault) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity-Alias 已导出,未受任何权限保护,任意应用均可访问。 | |
5 |
Activity-Alias (br.com.bradesco.integrador.splash.SplashIcon01) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity-Alias 已导出,未受任何权限保护,任意应用均可访问。 | |
6 |
Activity-Alias (br.com.bradesco.integrador.splash.SplashIcon02) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity-Alias 已导出,未受任何权限保护,任意应用均可访问。 | |
7 |
Activity-Alias (br.com.bradesco.integrador.splash.SplashIcon03) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity-Alias 已导出,未受任何权限保护,任意应用均可访问。 | |
8 |
Activity-Alias (br.com.bradesco.integrador.splash.SplashIcon04) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity-Alias 已导出,未受任何权限保护,任意应用均可访问。 | |
9 |
Activity-Alias (br.com.bradesco.integrador.splash.SplashIcon05) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity-Alias 已导出,未受任何权限保护,任意应用均可访问。 | |
10 |
Activity-Alias (br.com.bradesco.integrador.splash.SplashIcon06) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity-Alias 已导出,未受任何权限保护,任意应用均可访问。 | |
11 |
Activity-Alias (br.com.bradesco.integrador.splash.SplashIcon07) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity-Alias 已导出,未受任何权限保护,任意应用均可访问。 | |
12 |
Activity-Alias (br.com.bradesco.integrador.splash.SplashIcon08) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity-Alias 已导出,未受任何权限保护,任意应用均可访问。 | |
13 |
Activity-Alias (br.com.bradesco.integrador.splash.SplashIcon09) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity-Alias 已导出,未受任何权限保护,任意应用均可访问。 | |
14 |
Activity (br.com.bradesco.integrador.MainActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
15 |
Activity (br.com.bradesco.integrador.account.ui.activity.TransactionActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
16 |
Activity (br.com.bradesco.integrador.pdf.PdfReaderActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
17 |
Activity (br.com.bradesco.integrador.smic.SMICMainActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
18 |
Activity (br.com.bradesco.integrador.openapi.OpenApiActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
19 |
Activity 设置了 TaskAffinity 属性 (com.salesforce.marketingcloud.notifications.NotificationOpenActivity) |
警告 | 设置 taskAffinity 后,其他应用可读取发送至该 Activity 的 Intent。为防止敏感信息泄露,建议保持默认 affinity(包名)。 | |
20 |
Activity (com.google.android.gms.tagmanager.TagManagerPreviewActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
21 |
Broadcast Receiver (com.google.firebase.iid.FirebaseInstanceIdReceiver) 受权限保护,但应检查权限保护级别。 Permission: com.google.android.c2dm.permission.SEND [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
22 |
Service (androidx.work.impl.background.systemjob.SystemJobService) 受权限保护,但应检查权限保护级别。 Permission: android.permission.BIND_JOB_SERVICE [android:exported=true] |
警告 | 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
23 |
Broadcast Receiver (androidx.work.impl.diagnostics.DiagnosticsReceiver) 受权限保护,但应检查权限保护级别。 Permission: android.permission.DUMP [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
24 |
Activity (androidx.compose.ui.tooling.PreviewActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
25 |
Activity (androidx.test.core.app.InstrumentationActivityInvoker$BootstrapActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
26 |
Activity (androidx.test.core.app.InstrumentationActivityInvoker$EmptyActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
27 |
Activity (androidx.test.core.app.InstrumentationActivityInvoker$EmptyFloatingActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
28 |
Broadcast Receiver (androidx.profileinstaller.ProfileInstallReceiver) 受权限保护,但应检查权限保护级别。 Permission: android.permission.DUMP [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
29 |
Service (com.bradesco.dfscheduledwithdrawal.framework.network.SWHceService) 受权限保护,但应检查权限保护级别。 Permission: android.permission.BIND_NFC_SERVICE [android:exported=true] |
警告 | 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 |
可浏览 Activity 组件分析
ACTIVITY | INTENT |
---|---|
br.com.bradesco.integrador.splash.implement.ui.activities.SPBDNRouter |
Schemes:
bdn://,
Hosts: pfv2, |
br.com.bradesco.integrador.splash.implement.ui.activities.SPRedirectRouter |
Schemes:
https://,
bradescovarejo://,
bradescoclassic://,
bradescomobile://,
Hosts: www.bradescocelular.com.br, banco.bradesco, pf.api.bradesco.com, bra.bradesco, bradesco.onelink.me, brades.co, sms.bradesco, Path Prefixes: /app_redirect, /bradesco/open-banking, |
br.com.bradesco.integrador.MainActivity |
Schemes:
smiccartoes://,
Hosts: exists, |
br.com.bradesco.integrador.pdf.PdfReaderActivity |
Schemes:
file://,
Hosts: *, Mime Types: */*, application/pdf, Path Patterns: .*\.pdf, |
br.com.bradesco.integrador.openapi.OpenApiActivity |
Schemes:
https://,
Hosts: autorizacao.api.bradesco.com.br, Path Prefixes: /oapi_front_login, |
com.google.android.gms.tagmanager.TagManagerPreviewActivity |
Schemes:
tagmanager.c.com.bradesco://,
|
网络通信安全风险分析
序号 | 范围 | 严重级别 | 描述 |
---|
API调用分析
安全漏洞检测
2
11
3
2
0
序号 | 问题 | 等级 | 参考标准 | 文件位置 | 操作 |
---|---|---|---|---|---|
1 | 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
2 | 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
3 | IP地址泄露 | 警告 |
CWE: CWE-200: 信息泄露
OWASP MASVS: MSTG-CODE-2 |
升级会员:解锁高级权限 | |
4 | 应用程序记录日志信息,不得记录敏感信息 | 信息 |
CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3 |
升级会员:解锁高级权限 | |
5 | 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 | 警告 |
CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
OWASP Top 10: M7: Client Code Quality |
升级会员:解锁高级权限 | |
6 | 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 | 警告 |
CWE: CWE-749: 暴露危险方法或函数
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-7 |
升级会员:解锁高级权限 | |
7 | 应用程序使用不安全的随机数生成器 | 警告 |
CWE: CWE-330: 使用不充分的随机数
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-6 |
升级会员:解锁高级权限 | |
8 | 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 | 警告 |
CWE: CWE-312: 明文存储敏感信息
OWASP Top 10: M9: Reverse Engineering OWASP MASVS: MSTG-STORAGE-14 |
升级会员:解锁高级权限 | |
9 | 此应用程序使用SQL Cipher,确保密钥没有硬编码在代码中 | 信息 |
OWASP MASVS: MSTG-CRYPTO-1 |
升级会员:解锁高级权限 | |
10 | 启用了调试配置。生产版本不能是可调试的 | 高危 |
CWE: CWE-919: 移动应用程序中的弱点
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-RESILIENCE-2 |
升级会员:解锁高级权限 | |
11 | 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 | 安全 |
OWASP MASVS: MSTG-NETWORK-4 |
升级会员:解锁高级权限 | |
12 | 可能存在跨域漏洞。在 WebView 中启用从 URL 访问文件可能会泄漏文件系统中的敏感信息 | 警告 |
CWE: CWE-200: 信息泄露
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-7 |
升级会员:解锁高级权限 | |
13 | 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。 | 高危 |
CWE: CWE-649: 依赖于混淆或加密安全相关输入而不进行完整性检查
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-3 |
升级会员:解锁高级权限 | |
14 | 此应用程序可能具有Root检测功能 | 安全 |
OWASP MASVS: MSTG-RESILIENCE-1 |
升级会员:解锁高级权限 | |
15 | SHA-1是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
16 | MD5是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
17 | 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它 | 信息 |
OWASP MASVS: MSTG-STORAGE-10 |
升级会员:解锁高级权限 | |
18 | 此应用程序可能会请求root(超级用户)权限 | 警告 |
CWE: CWE-250: 以不必要的权限执行
OWASP MASVS: MSTG-RESILIENCE-1 |
升级会员:解锁高级权限 |
Native库安全分析
序号 | 动态库 | NX(堆栈禁止执行) | PIE | STACK CANARY(栈保护) | RELRO | RPATH(指定SO搜索路径) | RUNPATH(指定SO搜索路径) | FORTIFY(常用函数加强检查) | SYMBOLS STRIPPED(裁剪符号表) |
---|
文件分析
序号 | 问题 | 文件 |
---|
行为分析
编号 | 行为 | 标签 | 文件 |
---|---|---|---|
00063 | 隐式意图(查看网页、拨打电话等) |
控制 |
升级会员:解锁高级权限 |
00051 | 通过setData隐式意图(查看网页、拨打电话等) |
控制 |
升级会员:解锁高级权限 |
00056 | 修改语音音量 |
控制 |
升级会员:解锁高级权限 |
00022 | 从给定的文件绝对路径打开文件 |
文件 |
升级会员:解锁高级权限 |
00024 | Base64解码后写入文件 |
反射 文件 |
升级会员:解锁高级权限 |
00091 | 从广播中检索数据 |
信息收集 |
升级会员:解锁高级权限 |
00096 | 连接到 URL 并设置请求方法 |
命令 网络 |
升级会员:解锁高级权限 |
00123 | 连接到远程服务器后将响应保存为 JSON |
网络 命令 |
升级会员:解锁高级权限 |
00163 | 创建新的 Socket 并连接到它 |
socket |
升级会员:解锁高级权限 |
00030 | 通过给定的 URL 连接到远程服务器 |
网络 |
升级会员:解锁高级权限 |
00137 | 获取设备的最后已知位置 |
位置 信息收集 |
升级会员:解锁高级权限 |
00131 | 获取当前GSM的位置并将其放入JSON中 |
信息收集 位置 |
升级会员:解锁高级权限 |
00078 | 获取网络运营商名称 |
信息收集 电话服务 |
升级会员:解锁高级权限 |
00171 | 将网络运算符与字符串进行比较 |
网络 |
升级会员:解锁高级权限 |
00065 | 获取SIM卡提供商的国家代码 |
信息收集 |
升级会员:解锁高级权限 |
00004 | 获取文件名并将其放入 JSON 对象 |
文件 信息收集 |
升级会员:解锁高级权限 |
00085 | 获取ISO国家代码并将其放入JSON中 |
信息收集 电话服务 |
升级会员:解锁高级权限 |
00099 | 获取当前GSM的位置并将其放入JSON中 |
信息收集 位置 |
升级会员:解锁高级权限 |
00016 | 获取设备的位置信息并将其放入 JSON 对象 |
位置 信息收集 |
升级会员:解锁高级权限 |
00132 | 查询ISO国家代码 |
电话服务 信息收集 |
升级会员:解锁高级权限 |
00115 | 获取设备的最后已知位置 |
信息收集 位置 |
升级会员:解锁高级权限 |
00013 | 读取文件并将其放入流中 |
文件 |
升级会员:解锁高级权限 |
00102 | 将手机扬声器设置为打开 |
命令 |
升级会员:解锁高级权限 |
00012 | 读取数据并放入缓冲流 |
文件 |
升级会员:解锁高级权限 |
00036 | 从 res/raw 目录获取资源文件 |
反射 |
升级会员:解锁高级权限 |
00066 | 查询ICCID号码 |
信息收集 |
升级会员:解锁高级权限 |
00009 | 将游标中的数据放入JSON对象 |
文件 |
升级会员:解锁高级权限 |
00183 | 获取当前相机参数并更改设置 |
相机 |
升级会员:解锁高级权限 |
00042 | 查询WiFi BSSID及扫描结果 |
信息收集 WiFi |
升级会员:解锁高级权限 |
00130 | 获取当前WIFI信息 |
WiFi 信息收集 |
升级会员:解锁高级权限 |
00094 | 连接到 URL 并从中读取数据 |
命令 网络 |
升级会员:解锁高级权限 |
00023 | 从当前应用程序启动另一个应用程序 |
反射 控制 |
升级会员:解锁高级权限 |
00064 | 监控来电状态 |
控制 |
升级会员:解锁高级权限 |
00002 | 打开相机并拍照 |
相机 |
升级会员:解锁高级权限 |
00209 | 从最新渲染图像中获取像素 |
信息收集 |
升级会员:解锁高级权限 |
00147 | 获取当前位置的时间 |
信息收集 位置 |
升级会员:解锁高级权限 |
00075 | 获取设备的位置 |
信息收集 位置 |
升级会员:解锁高级权限 |
00121 | 创建目录 |
文件 命令 |
升级会员:解锁高级权限 |
00125 | 检查给定的文件路径是否存在 |
文件 |
升级会员:解锁高级权限 |
00014 | 将文件读入流并将其放入 JSON 对象中 |
文件 |
升级会员:解锁高级权限 |
00035 | 查询已安装的包列表 |
反射 |
升级会员:解锁高级权限 |
00005 | 获取文件的绝对路径并将其放入 JSON 对象 |
文件 |
升级会员:解锁高级权限 |
00134 | 获取当前WiFi IP地址 |
WiFi 信息收集 |
升级会员:解锁高级权限 |
00076 | 获取当前WiFi信息并放入JSON中 |
信息收集 WiFi |
升级会员:解锁高级权限 |
00202 | 打电话 |
控制 |
升级会员:解锁高级权限 |
00203 | 将电话号码放入意图中 |
控制 |
升级会员:解锁高级权限 |
00001 | 初始化位图对象并将数据(例如JPEG)压缩为位图对象 |
相机 |
升级会员:解锁高级权限 |
00038 | 查询电话号码 |
信息收集 |
升级会员:解锁高级权限 |
00175 | 获取通知管理器并取消通知 |
通知 |
升级会员:解锁高级权限 |
00162 | 创建 InetSocketAddress 对象并连接到它 |
socket |
升级会员:解锁高级权限 |
00025 | 监视要执行的一般操作 |
反射 |
升级会员:解锁高级权限 |
00103 | 检查活动网络类型 |
网络 |
升级会员:解锁高级权限 |
00098 | 检查网络是否已连接 |
网络 |
升级会员:解锁高级权限 |
00191 | 获取短信收件箱中的消息 |
短信 |
升级会员:解锁高级权限 |
00104 | 检查给定路径是否是目录 |
文件 |
升级会员:解锁高级权限 |
00185 | 开始将相机预览帧捕获到屏幕上 |
相机 |
升级会员:解锁高级权限 |
00184 | 设置相机预览纹理 |
相机 |
升级会员:解锁高级权限 |
00182 | 打开相机 |
相机 |
升级会员:解锁高级权限 |
00186 | 控制相机拍照 |
相机 |
升级会员:解锁高级权限 |
00028 | 从assets目录中读取文件 |
文件 |
升级会员:解锁高级权限 |
00189 | 获取短信内容 |
短信 |
升级会员:解锁高级权限 |
00188 | 获取短信地址 |
短信 |
升级会员:解锁高级权限 |
00200 | 从联系人列表中查询数据 |
信息收集 联系人 |
升级会员:解锁高级权限 |
00187 | 查询 URI 并检查结果 |
信息收集 短信 通话记录 日历 |
升级会员:解锁高级权限 |
00201 | 从通话记录中查询数据 |
信息收集 通话记录 |
升级会员:解锁高级权限 |
00046 | 方法反射 |
反射 |
升级会员:解锁高级权限 |
00192 | 获取短信收件箱中的消息 |
短信 |
升级会员:解锁高级权限 |
00011 | 从 URI 查询数据(SMS、CALLLOGS) |
短信 通话记录 信息收集 |
升级会员:解锁高级权限 |
00077 | 读取敏感数据(短信、通话记录等) |
信息收集 短信 通话记录 日历 |
升级会员:解锁高级权限 |
00113 | 获取位置并将其放入 JSON |
信息收集 位置 |
升级会员:解锁高级权限 |
00092 | 发送广播 |
命令 |
升级会员:解锁高级权限 |
IP地理位置
恶意域名检测
域名 | 状态 | 中国境内 | 位置信息 | 解析 |
---|---|---|---|---|
sars.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
cp.bradesco.com.br |
安全 |
否 |
IP地址: 200.155.82.209 国家: 巴西 地区: 圣保罗 城市: 圣保罗 查看: Google 地图 |
|
docs.flutter.dev |
安全 |
否 |
IP地址: 199.36.158.100 国家: 美国 地区: 加利福尼亚 城市: 山景城 查看: Google 地图 |
|
scdn-ssettings.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
in.appcenter.ms |
安全 |
否 |
IP地址: 199.36.158.100 国家: 美国 地区: 弗吉尼亚州 城市: 博伊顿 查看: Google 地图 |
|
app.igodigital.com |
安全 |
否 |
IP地址: 3.211.140.142 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
svalidate-and-log.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
ssdk-services.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
bradesco-pf-desenvolvimento.firebaseio.com |
安全 |
否 |
IP地址: 34.120.160.131 国家: 美国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
sattr.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
devicecheck.clearsale.com.br |
安全 |
否 |
IP地址: 88.221.24.90 国家: 美国 地区: 华盛顿 城市: 雷德蒙 查看: Google 地图 |
|
wsmt.bradesco.com.br |
安全 |
否 |
IP地址: 200.155.83.138 国家: 巴西 地区: 圣保罗 城市: 圣保罗 查看: Google 地图 |
|
sapp.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
api.whatsapp.com |
安全 |
否 |
IP地址: 57.144.223.32 国家: 爱尔兰 地区: 都柏林 城市: 都柏林 查看: Google 地图 |
|
sviap.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
sinapps.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
svalidate.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
bradescopf-a0e16.firebaseio.com |
安全 |
否 |
IP地址: 35.201.97.85 国家: 美国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
sonelink.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
bia.bradesco |
安全 |
否 |
IP地址: 200.155.83.69 国家: 巴西 地区: 圣保罗 城市: 圣保罗 查看: Google 地图 |
|
www.mock.com |
安全 |
否 |
IP地址: 86.105.245.69 国家: 荷兰(王国) 地区: 北布拉邦省 城市: 埃因霍温 查看: Google 地图 |
|
sdlsdk.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
cel.brad.com.br |
安全 |
否 |
IP地址: 200.155.82.9 国家: 巴西 地区: 圣保罗 城市: 圣保罗 查看: Google 地图 |
|
sconversions.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
bbd.rp.secure.iproov.me |
安全 |
否 |
IP地址: 34.102.159.201 国家: 美国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
static.bradesco.com.br |
安全 |
否 |
IP地址: 88.221.24.90 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
scdn-stestsettings.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
www.m.bradesco.com.br |
安全 |
否 |
IP地址: 88.221.24.89 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
api-platfu.apps.platfun.bradesco.com.br |
安全 |
否 |
IP地址: 88.221.24.129 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
wssmic.bradesco.com.br |
安全 |
否 |
IP地址: 200.155.83.119 国家: 巴西 地区: 圣保罗 城市: 圣保罗 查看: Google 地图 |
|
mobile.events.data.microsoft.com |
安全 |
否 |
IP地址: 200.155.83.138 国家: 美国 地区: 弗吉尼亚州 城市: 华盛顿 查看: Google 地图 |
|
sadrevenue.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
smonitorsdk.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
infocelularpush.scopus.com.br |
安全 |
否 |
IP地址: 186.211.121.60 国家: 巴西 地区: 圣保罗 城市: 圣保罗 查看: Google 地图 |
|
stage.app.igodigital.com |
安全 |
否 |
IP地址: 54.158.192.76 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
bradescocelular.com.br |
安全 |
否 |
IP地址: 2.21.7.192 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
salesforce-marketingcloud.github.io |
安全 |
否 |
IP地址: 185.199.111.153 国家: 美国 地区: 宾夕法尼亚 城市: 加利福尼亚 查看: Google 地图 |
|
slaunches.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
cloud.campanhasbradesco.com.br |
安全 |
否 |
IP地址: 13.111.158.88 国家: 美国 地区: 俄亥俄州 城市: 哥伦布 查看: Google 地图 |
|
spia.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
mcfgc5jz20lrcyt3-tck4mt4w9ty.device.marketingcloudapis.com |
安全 |
否 |
IP地址: 13.111.67.60 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
.bradesco.com.br |
安全 |
否 | 没有可用的地理位置信息。 |
|
api-platfu.apps.platfun.prebanco.com.br |
安全 |
否 |
IP地址: 88.221.24.80 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
api-platca.apps.platcan.bradesco.com.br |
安全 |
否 |
IP地址: 88.221.24.82 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
www.m2.bradesco.com.br |
安全 |
否 |
IP地址: 88.221.24.64 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
banco.bradesco |
安全 |
否 |
IP地址: 2.21.7.192 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
sgcdsdk.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
privacy-sandbox.appsflyersdk.com |
安全 |
否 |
IP地址: 18.239.18.97 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
autorizacao.api.bradesco.com.br |
安全 |
否 |
IP地址: 200.155.84.58 国家: 巴西 地区: 圣保罗 城市: 圣保罗 查看: Google 地图 |
|
scpservicestamp.service.seguranca.scopus.com.br |
安全 |
否 | 没有可用的地理位置信息。 |
|
device.clearsale.com.br |
安全 |
否 |
IP地址: 13.107.246.67 国家: 美国 地区: 华盛顿 城市: 雷德蒙 查看: Google 地图 |
|
dynatrace.psg.bradesco.com.br |
安全 |
否 |
IP地址: 200.155.84.48 国家: 巴西 地区: 圣保罗 城市: 圣保罗 查看: Google 地图 |
|
sregister.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
www.bradescocelular.com.br |
安全 |
否 |
IP地址: 2.21.7.192 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
simpression.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
手机号提取
手机号 | 源码文件 |
---|---|
14222222222
13222222222 |
sale/clear/behavior/android/crypto/MurmurHash3.java |
URL链接分析
URL信息 | 源码文件 |
---|---|
https://tagmanager.google.com |
自研引擎-A |
https://banco.bradesco/html/%s/atendimento/rede-de-atendimento/crise/index.shtm |
com/bradesco/bracontingency/implement/domain/constants/CTConstants.java |
https://www.m2.bradesco.com.br |
dc/C0562h.java |
https://play.google.com/store/apps/details?id=com.pershing.netxinvestor https://play.google.com/store/apps/details?id=com.bacfloridabank3399.mobile |
com/bradesco/brauierror/ActivityErrorBacBfi.java |
javascript:onclickprimarybuttonshoweasyphonescreencallback |
A3/g.java |
https://%smonitorsdk.%s/remote-debug/exception-manager |
com/appsflyer/internal/AFd1aSDK.java |
javascript:onsuccessopenstorecallback |
b6/a.java |
https://%simpression.%s |
com/appsflyer/share/CrossPromotionHelper.java |
https://api.whatsapp.com/send?phone=551133350237 |
br/com/bradesco/integrador/easyphone/EasyPhoneFragment.java |
javascript:ongobacknative |
com/bradesco/dfeature/dfopenbanking/ui/views/webview/OBTransactionFragment.java |
http://www.google.com |
br/com/scopus/seguranca/idvirtual/plataforma/HardwareInfo.java |
https://www.m2.bradesco.com.br |
dc/C0011h.java |
https://bradesco-pf-desenvolvimento.firebaseio.com https://bradescopf-a0e16.firebaseio.com |
V9/a.java |
javascript:onnoappregisteropensharecallback |
V6/C1072c.java |
javascript:onsuccessopenviewcallback |
V6/C1071b.java |
https://www.m.bradesco.com.br |
Fd/C0012i.java |
https://www.m.bradesco.com.br |
Fd/C0010g.java |
https://infocelularpush.scopus.com.br |
Fd/C0009f.java |
wss://bbd.rp.secure.iproov.me/ws |
eb/o.java |
https://www.bradescocelular.com.br/app_redirect/index.shtm?deeplink=app/listadecontas/?codigocampanha=773147 |
com/bradesco/dfeature/inbox/presentation/viewmodel/InBoxListMessageViewModel.java |
javascript:onfilesizeerrorcallback javascript:onimagecompressionerrorcallback |
br/com/bradesco/integrador/infrastructure/sdkwebview/attachmanager/helpers/SDKAttachManagerManagerScriptEnum.java |
javascript:onconnectedfacialbiometricscallback javascript:onsuccessfacialbiometricscallback javascript:onconnectingfacialbiometricscallback javascript:oncancelledfacialbiometricscallback |
p5/a.java |
https://www.m.bradesco.com.br |
Fd/C0577i.java |
https://www.m.bradesco.com.br |
Fd/C0575g.java |
javascript:oncancelloginwithbiometriccallback |
s5/a.java |
https://infocelularpush.scopus.com.br |
Fd/C0574f.java |
https://%sviap.%s/api/v1/android/validate_purchase_v2?app_id= https://%svalidate-and-log.%s/api/v1.0/android/validateandlog?app_id= https://%sars.%s/api/v2/android/validate_subscription?app_id= https://%sgcdsdk.%s/install_data/v5.0/ https://%sonelink.%s/shortlink-sdk/v2 https://%sviap.%s/api/v1/android/validate_purchase?app_id= https://%sars.%s/api/v2/android/validate_subscription_v2?app_id= |
com/appsflyer/internal/AFe1qSDK.java |
https://bradescocelular.com.br |
br/com/bradesco/integrador/bia/presenter/d.java |
https://www.bradescocelular.com.br/app_redirect/index.shtm?deeplink=app/listadecontas/?codigocampanha=666141 |
com/bradesco/dfeature/inbox/ui/popup/InBoxFilterView.java |
javascript:document.forms |
br/com/bradesco/integrador/account/presentation/viewmodels/jsinterface/ACJSInterfaceKeyViewModel$validateTokenTransaction$callbackOTP$1$onSuccess$3.java |
https://cloud.campanhasbradesco.com.br/mobilepush_1 |
G2/C0598i.java |
http://scpservicestamp.service.seguranca.scopus.com.br/ |
c0/a.java |
javascript:falhachaveassinaturamobile |
br/com/bradesco/integrador/account/presentation/viewmodels/jsinterface/ACJSInterfaceKeyViewModel$getAssinaturaDigital$3.java |
https://cloud.campanhasbradesco.com.br/mobilepush_1 |
G2/C0217i.java |
http://play.google.com/store/apps/details?id=com.bradesco |
br/com/bradesco/integrador/MainActivity.java |
https://%scdn-%ssettings.%s/android/v1/%s/settings https://%scdn-%stestsettings.%s/android/v1/%s/settings |
com/appsflyer/internal/AFe1iSDK.java |
javascript:hideheaderonmobile |
bd/b.java |
https://api-platfu.apps.platfun.prebanco.com.br/bff-canais/chat-core-anexo/ |
br/com/bradesco/integrador/infrastructure/sdkwebview/attachmanager/models/SDKAttachManagerDataFlow.java |
https://api.whatsapp.com/send?phone=551133350237 |
bd/C1098a.java |
https://cp.bradesco.com.br/scpservicestamp/scpservicestamp?wsdl |
com/bradesco/braidvirtual/implement/scopus/framework/b.java |
8.8.8.8 8.8.4.4 |
io/netty/resolver/dns/DefaultDnsServerAddressStreamProvider.java |
https://docs.flutter.dev/deployment/android#what-are-the-supported-target-architectures |
Sj/h.java |
http://www.google.com https://www.bradescocelular.com.br/app_redirect/index.shtm?deeplink=app/acessarconta |
com/bradesco/dfeature/inbox/infrastructure/repository/InBoxRepositoryImpl.java |
javascript:onupdatemicdecibelscallback |
d5/e.java |
https://docs.flutter.dev/deployment/android#what-are-the-supported-target-architectures |
Sj/d.java |
https://www.m.bradesco.com.br/bcpf_infopush_gateway/mensagens/nao-lidas |
com/bradesco/dfeature/inbox/infrastructure/repository/InBoxRepositoryImpl$requestServerTransactionNewMessageAPI$1.java |
javascript:onstartopenbarcodereadercallback javascript:oncancelopenbarcodereadercallback javascript:onshowinfoopenbarcodereadercallback javascript:onnoautofocusopenbarcodereadercallback |
Vf/c.java |
javascript:onsuccessaskinternalnotificationpermissioncallback javascript:onsuccessasknotificationpermissioncallback |
E6/C1393a.java |
javascript:onsuccessaskinternalnotificationpermissioncallback javascript:onsuccessasknotificationpermissioncallback |
E6/C0749a.java |
javascript:onsuccessinitcryptologincallback |
B5/a.java |
http://salesforce-marketingcloud.github.io/marketingcloudsdk-android |
com/salesforce/marketingcloud/MarketingCloudConfig.java |
javascript:onbackshoweasyphonescreencallback |
com/bradesco/brauilegacy/modal/implement/view/EPBSDialog.java |
javascript:onfeaturetoggledisabledcallback |
br/com/bradesco/integrador/infrastructure/sdkwebview/livenessassurance/providers/a.java |
javascript:onsuccessopenappssocallback |
a6/b.java |
https://api-platca.apps.platcan.bradesco.com.br/bff-canais/bcpf_logoff/v1/ |
n5/a.java |
javascript:onsuccessopenagoraappcallback |
a6/a.java |
https://www.m.bradesco.com.br/mobilev2/android/ https://autorizacao.api.bradesco.com.br/oapi_front_mobileloginpf/#/index.html |
l9/d.java |
https://www.m.bradesco.com.br/mobilev2/android/ https://autorizacao.api.bradesco.com.br/oapi_front_mobileloginpf/#/index.html |
l9/c.java |
https://api-platfu.apps.platfun.bradesco.com.br/gacb-srv-mtoken-activation https://banco.bradesco/html/%s/atendimento/rede-de-atendimento/index.shtm |
l9/a.java |
javascript:isappcartoesinstalado |
e3/RunnableC1368d.java |
javascript:onsuccessopensecuritykeyforcreatebyappcallback |
Q6/a.java |
javascript:onnotificationclick |
e3/RunnableC0727g.java |
https://stage.app.igodigital.com/api/v1/collect/qa/qa1s1/process_batch https://app.igodigital.com/api/v1/collect/process_batch https://stage.app.igodigital.com/api/v1/collect/qa/qa3s1/process_batch |
com/salesforce/marketingcloud/analytics/piwama/i.java |
javascript:isappcartoesinstalado |
e3/RunnableC0724d.java |
javascript:onsuccesssetcookiecallback javascript:onsuccessremoveallcookiescallback |
G6/a.java |
javascript:onsuccessinvalidatebarcodecallback javascript:onnodatatrygetbarcodefromclipdatacallback javascript:onnodatatrygetbarcodefrompdfreadercallback javascript:onsuccessinvalidateqrcodescallback |
f5/C1434a.java |
javascript:onsuccessinvalidatebarcodecallback javascript:onnodatatrygetbarcodefromclipdatacallback javascript:onnodatatrygetbarcodefrompdfreadercallback javascript:onsuccessinvalidateqrcodescallback |
f5/C0767a.java |
https://wsmt.bradesco.com.br/ |
eb/t.java |
javascript:oncanceltryregisterloginbiometriccallback javascript:onsuccesstryregisterloginbiometriccallback |
H5/a.java |
https://static.bradesco.com.br/watsbiachatweb/?codigo_canal=66 |
br/com/bradesco/integrador/remoteconfig/model/BiaAutonomousRemoteConfig.java |
http://www.google.com |
csm/m.java |
https://%spia.%s/api/v1.0/pia-android-event?app_id= |
com/appsflyer/internal/AFf1jSDK.java |
https://.bradesco.com.br https://dynatrace.psg.bradesco.com.br:9999/mbeacon/050dfda1-e7ed-4b27-af7d-fff3b69bfc14 |
xf/c.java |
https://.bradesco.com.br |
xf/b.java |
https://wssmic.bradesco.com.br/smic/v3 https://wsmt.bradesco.com.br/mtokendisasterrecovery/data |
ka/f.java |
javascript:hidetokenform |
C3/y.java |
https://%sregister.%s/api/v |
com/appsflyer/internal/AFg1jSDK.java |
javascript:onpermissiondenygetlatlngcallback javascript:onstartgetlatlngcallback javascript:ongpssensordisabledgetlatlngcallback |
g5/a.java |
javascript:onsuccessinitcryptosecuritykeycallback |
A7/d.java |
javascript:document.forms https://play.google.com/store/apps/details?id= https://play.google.com/store/apps/details?id=br.com.bradesco.cartoes javascript:jsinterface.getcarteiradigital https://play.google.com/store/apps/details?id=com.google.android.webview javascript:isappcartoesinstalado javascript:initgetwalletdata javascript:menubiasettext javascript:falhachaveassinaturamobile javascript:pagamentocartoes |
br/com/bradesco/integrador/account/ui/fragment/access/WebFragment.java |
javascript:onsuccessgethardwareinfocallback |
br/com/bradesco/integrador/infrastructure/sdkwebview/virtualid/providers/b.java |
javascript:onsuccesssavenewcontactcallback |
Q5/C2011a.java |
2.5.29.35 |
com/avaya/clientservices/provider/certificate/internal/AndroidHostnameValidator.java |
https://device.clearsale.com.br/api/profiler https://devicecheck.clearsale.com.br/api/v1 |
sale/clear/behavior/android/BuildConfig.java |
javascript:onsuccesssavenewcontactcallback |
Q5/C0943a.java |
javascript:onsuccesssavejwtcallback javascript:onsuccessopeninboxcallback javascript:onsuccessshownotificationbellcallback javascript:onsuccesshidenotificationbellcallback |
K5/a.java |
javascript:document.getelementsbyclassname |
C3/RunnableC0197m.java |
https://www.bradescocelular.com.br/app_redirect/index.shtm?deeplink=app/listadecontas/?codigocampanha=666141 |
com/bradesco/dfeature/inbox/ui/view/InBoxListMessageActivity.java |
javascript:setcarteiradigital |
H/e.java |
javascript:document.getelementsbyclassname |
C3/RunnableC0550m.java |
javascript:callbackopencaptureqrcodepixoncancel |
e3/C.java |
javascript:falhachaveassinaturamobile |
C3/t.java |
javascript:onsuccesssdkcaptureconfigurecallback |
br/com/bradesco/integrador/infrastructure/sdkwebview/bracapture/feature/SDKCapture.java |
javascript:onsuccessinitcryptosecuritykeyadcallback |
Ih/F.java |
https://www.m2.bradesco.com.br/mobilev2/ng/acesso/senhas https://www.m.bradesco.com.br/mobilev2/loginidsessao |
Jk/r.java |
https://www.m2.bradesco.com.br/mobilev2/ng/acesso/senhas |
Jk/p.java |
https://www.m.bradesco.com.br/mobilev2/loginidsessao |
Jk/o.java |
www.bradescocelular.com.br |
j3/d.java |
https://%sapp.%s |
com/appsflyer/internal/AFj1fSDK.java |
javascript:document.forms javascript:falhachaveassinaturamobile |
e3/W.java |
https://%ssdk-services.%s/validate-android-signature https://%sattr.%s/api/v https://%smonitorsdk.%s/api/remote-debug/v2.0?app_id= https://%slaunches.%s/api/v https://%svalidate.%s/api/v https://%sinapps.%s/api/v https://%sdlsdk.%s/v1.0/android/ https://%sadrevenue.%s/api/v2/generic/v6.15.2/android?app_id= https://privacy-sandbox.appsflyersdk.com/api/trigger https://%sconversions.%s/api/v |
com/appsflyer/internal/AFj1jSDK.java |
https://banco.bradesco/assets/common/inc/aviso_privacidade.shtm |
br/com/bradesco/integrador/remoteconfig/model/InformativeMessage.java |
javascript:onnotificationclick |
e3/RunnableC1371g.java |
www.mock.com |
com/avaya/clientservices/network/http/ProxyAuthState.java |
https://static.bradesco.com.br/bcpflogon/ |
O7/i.java |
https://cel.brad.com.br/sd/xxx.iphone |
O7/h.java |
https://www.m2.bradesco.com.br/mobileuploadimagemcheque/uploadimagemcheque.do |
O7/d.java |
https://www.bradescocelular.com.br/app_redirect/index.shtm?deeplink=app/listadecontas/?codigocampanha= |
O7/b.java |
https://autorizacao.api.bradesco.com.br/oapi_front_mobiletxnauthdpfaccount/#/index.html |
O7/a.java |
javascript:onnoappregisteropensharecallback |
V6/C2234c.java |
javascript:onsuccessopenviewcallback |
V6/C2233b.java |
https://banco.bradesco/html/private/index.shtm#contatos |
br/com/bradesco/integrador/utils/Settings.java |
https://play.google.com/store/apps/details?id= |
com/bradesco/braappupdate/implement/ui/view/AUShowAlertUpdateActivity.java |
https://mobile.events.data.microsoft.com/onecollector/1.0 |
com/microsoft/appcenter/ingestion/OneCollectorIngestion.java |
https://in.appcenter.ms |
com/microsoft/appcenter/ingestion/AppCenterIngestion.java |
javascript:ongobacknative |
com/bradesco/dfeature/dfbiaautonomous/ui/views/webview/BATransactionFragment.java |
javascript:onsuccessstopspeakingcallback javascript:onsuccessspeaktextcallback |
B5/C1088a.java |
javascript:onsuccessstopspeakingcallback javascript:onsuccessspeaktextcallback |
B5/C0670a.java |
https://wsmt.bradesco.com.br/mtokenr4 https://wsmt.bradesco.com.br/mtokendisasterrecovery/data https://cel.brad.com.br/sd/xxx.iphone |
com/bradesco/brasecuritykey/implement/mtoken/framework/mtokem/MTInitiator.java |
https://bia.bradesco |
M4/h.java |
javascript:onsuccesssavecontactidcallback javascript:onsuccesssetpushenabledcallback |
M6/C1861a.java |
javascript:onsuccesssavecontactidcallback javascript:onsuccesssetpushenabledcallback |
M6/C0877a.java |
https://cp.bradesco.com.br/scpservicestamp/scpservicestamp?wsdl |
j2/f.java |
javascript:oncanceltryregisterloginbiometriccallback javascript:onsuccesstryregisterloginbiometriccallback |
F3/a.java |
https://www.m.bradesco.com.br/mobilev2/android/login.do |
j2/d.java |
javascript:onsuccessshowerrorscreentransactionalcallback |
Q6/e.java |
2.5.29.14 2.5.29.35 |
com/avaya/clientservices/client/CustomTrustManager.java |
javascript:callbackopencaptureqrcodepixonerror javascript:callbackopencaptureqrcodepixonstart javascript:callbackopencaptureqrcodepixoncancel javascript:callbackopencaptureqrcodepixonclickactionbutton |
Q6/d.java |
javascript:onsuccesssavedisplayedofferscallback |
v5/a.java |
javascript:onsuccessopenshopcallback |
Q6/c.java |
javascript:setsamsungpayready |
J/q.java |
https://www.bradescocelular.com.br/downloadappsloja/classic/index.html |
b3/g.java |
javascript:onstartrequestotpadcallback javascript:onstartrequestotpcallback |
R6/C2057a.java |
javascript:onstartrequestotpadcallback javascript:onstartrequestotpcallback |
R6/C0968a.java |
javascript:onsuccessaddrightbarbuttoncallback javascript:onsuccessremoveallrightbarbuttoncallback javascript:onsuccessopenbankingcallback javascript:onerrorremoveallrightbarbuttoncallback javascript:onsuccesssetsegmentfullcallback javascript:onsuccesssetoldheadercolorscallback javascript:onsuccessresetheadercolorscallback javascript:onsuccesssetmodernhomewalkthroughdisabledcallback javascript:onsuccesssetsegmentcallback javascript:onsuccesssetclipboardtextcallback javascript:onbackbuttonpressed javascript:onclickactionshowerrorscreencallback javascript:onsuccessremoverightbarbuttoncallback javascript:onsuccessopenurlcallback javascript:onerrorremoverightbarbuttoncallback javascript:onsuccesssetsubsegmentcallback javascript:onsuccessisscreenreaderactivecallback javascript:onbackshowerrorscreenactioncallback |
R6/a.java |
https://autorizacao.api.bradesco.com.br/oapi_front_mobiletxauthdpfaccount/#/index.html |
I7/d.java |
https://mcfgc5jz20lrcyt3-tck4mt4w9ty.device.marketingcloudapis.com |
J4/f.java |
https://wsmt.bradesco.com.br/ |
I7/b.java |
http://scpservicestamp.service.seguranca.scopus.com.br/ |
Hl/j.java |
https://api-platca.apps.platcan.bradesco.com.br/bff-canais/bcpf_logon/v1/configuracoes/ |
O7/j.java |
https://play.google.com/store/apps/details?id=com.google.android.webview |
br/com/bradesco/integrador/account/ui/activity/TransactionActivity.java |
https://play.google.com/store/apps/details?id= |
br/com/bradesco/integrador/utils/C.java |
javascript:onsuccessopenmapscallback javascript:onerroropenmapscallback |
z5/a.java |
https://cp.bradesco.com.br/scpservicestamp/scpservicestamp?wsdl |
br/com/scopus/seguranca/idvirtual/report/IdVirtualReport.java |
https://bradescopf-a0e16.firebaseio.com |
自研引擎-S |
Firebase配置检测
标题 | 严重程度 | 描述信息 |
---|---|---|
应用与Firebase数据库通信 | 信息 |
该应用与位于 https://bradesco-pf-desenvolvimento.firebaseio.com 的 Firebase 数据库进行通信 |
应用与Firebase数据库通信 | 信息 |
该应用与位于 https://bradescopf-a0e16.firebaseio.com 的 Firebase 数据库进行通信 |
Firebase远程配置已启用 | 警告 |
Firebase远程配置URL ( https://firebaseremoteconfig.googleapis.com/v1/projects/74926870808/namespaces/firebase:fetch?key=AIzaSyAz7XSqaxbkA1DeEm1Awg62MwqXbGisg3Y ) 已启用。请确保这些配置不包含敏感信息。响应内容如下所示: { |
第三方追踪器
名称 | 类别 | 网址 |
---|---|---|
AppsFlyer | Analytics | https://reports.exodus-privacy.eu.org/trackers/12 |
Dynatrace | Analytics | https://reports.exodus-privacy.eu.org/trackers/137 |
Google Analytics | Analytics | https://reports.exodus-privacy.eu.org/trackers/48 |
Google CrashLytics | Crash reporting | https://reports.exodus-privacy.eu.org/trackers/27 |
Google Firebase Analytics | Analytics | https://reports.exodus-privacy.eu.org/trackers/49 |
Google Tag Manager | Analytics | https://reports.exodus-privacy.eu.org/trackers/105 |
Microsoft Visual Studio App Center Analytics | Analytics | https://reports.exodus-privacy.eu.org/trackers/243 |
Salesforce Marketing Cloud | https://reports.exodus-privacy.eu.org/trackers/220 |
敏感凭证泄露
已显示 71 个secrets
1、 "com.google.firebase.crashlytics.mapping_file_id" : "e4adf1067d374e92a83bdae75e1550e6"
2、 "firebase_database_url" : "https://bradescopf-a0e16.firebaseio.com"
3、 "google_api_key" : "AIzaSyAz7XSqaxbkA1DeEm1Awg62MwqXbGisg3Y"
4、 "google_app_id" : "1:74926870808:android:7c66f7cf20eae8bb"
5、 "google_crash_reporting_api_key" : "AIzaSyAz7XSqaxbkA1DeEm1Awg62MwqXbGisg3Y"
6、 "key" : "Chave"
7、 33e70ef196dd3429fdbf54ff74cb88b5
8、 7b491460-8d4d-11e0-bd61-0002a5d5c51b
9、 58b4b260-8e06-11e0-aa8e-0002a5d5c51b
10、 PwnJlNGmOIQWsdoRs5viDhY8wvuCgQ6DSz+5JlVqq+n6RbXjDz8k/Y24ZD+fBMDA
11、 r56XMuAnVw2nwcJbQU+x1fDjiHf0fwWPtZOroWJeeso=
12、 7MAZOfNZkprKU7iwshuuqd1FavKTkaSudpom8zAvlLw=
13、 050dfda1-e7ed-4b27-af7d-fff3b69bfc14
14、 sha256/JbQbUG5JMJUoI6brnx0x3vZF6jilxsapbXGVfjhN8Fg=
15、 E3F9E1E0CF99D0E56A055BA65E241B3399F7CEA524326B0CDD6EC1327ED0FDC1
16、 A00000047643276C1FDE7A39B9C05716
17、 dcf8e7ab-0b7f-44d2-84de-4d52c8646de4
18、 67b3b9e38d65127f09da0491e2c64061
19、 4CnIROonjL0IOoZ+sNk+Ts2vyA3rRHdfvwZYjpPPEOc=
20、 m506retrieveNonceAndKeyAndFlags0E7RQCE
21、 2c9ba685-c442-43da-8a20-1e3055ba9082
22、 HHx2X9QGoeVroKwtr/dfUMhKNDiV4iIHYUUOX+mGlAE=
23、 frrktlHh4WDiK578T8zk0uobuLYu9QK7JNOU89OIiL+QB3GX3GaKXyCUgkDsA9Ps
24、 5ae50cc924db8671707ace69fead208b
25、 cb8365121ffded8769c7929eb20b3515
26、 9d978cdc6e3b9dd1eaba54ac2b654092
27、 e4c20840aa605541e88806caca135be5
28、 sha256/5kJvNEMw0KjrCAu7eXY5HZdvyCS13BbA0VJG1RSP91w=
29、 AE2oom/dO4ppLaFyHJZLM5TtGNaEOrBvABwSehGk+Ky0bkVLQdMZz43egsk9CGX5
30、 ASszutKFJW3iqDb7X/+vqAcYxTLXN2SJOIs0ne596Pu3ZoRxjiiscwhV6fT70efX
31、 wjQ9UwumbN/ImNkDqeCfwEzEOow2sg9FLJWfGmDleVk=
32、 ajT7rHKDbVbaoYrox/ayaiiOexTZv2vqM+8P+hIgjpA=
33、 eXsQtPkcoclEglIUTMW2JTKmG8OV/2QUigCX2ssus9nBoxHY+4VdYS+TBwASzgjF
34、 JdFERRONSeokpPRwHKoZgZPPGO+7YwoMHGHoe1BAq3c=
35、 9247687b182df907a7de240c1a888ea009467f6865ed9d69c2ee999f77c4927c
36、 3BAF59A2E5331C30675FAB35FF5FFF0D116142D3D4664F1C3CB804068B40614F
37、 0a8abfe0-654c-11e0-ba26-0002a5d5c51b
38、 sha256/9n0izTnSRF+W4W4JTq51avSXkWhQB8duS2bxVLfzXsY=
39、 tCVQMQh6wQQoz41xGUGt+FIrW5ZgTBR+GvYmkXx/rSc=
40、 Dty+U7R3E4ddT8jA+x9bohPX5WRInth1APcuqirCb0I=
41、 IhBn5dSt6UwwDQ4oSIrtNy+fIgjbO+kEK5/gbQNCzyg=
42、 27742317777372353535851937790883648493
43、 FFE391E0EA186D0734ED601E4E70E3224B7309D48E2075BAC46D8C667EAE7212
44、 AIzaSyAz7XSqaxbkA1DeEm1Awg62MwqXbGisg3Y
45、 r1qT8DporSEJq1w00ShPx0E4826vj0GPx9TLu08wudiQqMmTdww5hiSAYhm1Q+yk
46、 OR5wffiZp8oJk27KaE4tII2B8j+U87yX5YTQu2rD8ck=
47、 169e939b112d0ce56f746d
48、 17f0d430-47c9-4bd1-8a03-13adfc2eb95c
49、 F6389234-1024-481F-9173-37D9D7F5051F
50、 FBA3AF4E7757D9016E953FB3EE4671CA2BD9AF725F9A53D52ED4A38EAAA08901
51、 22f213152a4fe126f924b9361f69cf3f
52、 9782d856-70a7-472d-a9e4-8f83db0eb8aa
53、 QRE3PWYyWSb3/cpZiCN2d2ErgLlyOxq1CV811Ok8BkY=
54、 37095705934669439343138083508754565189542113879843219016388785533085940283555
55、 bb392ec0-8d4d-11e0-a896-0002a5d5c51b
56、 BbrVIhEYvvBL6FiyC7nzVKLLDU3GPYdqHWAfk0ev/80=
57、 18sr+lquWBsO806Iu8dRROYYrzMrtX8uRZKELy31cQ3xqt27ieRcBCTS+oZRXteMytFl9nkAFtuiyX6NIs8P2x/kF3OrC1TmiLpxEl+PVsA=
58、 3NqQ3T3K/LPqT2hjyWGryKjHTyLR7V8JYlIPZ0k04G4=
59、 aa8130e0-66fc-11e0-bad0-0002a5d5c51b
60、 D735CF0A38210BE25A230410E759781807367C50412CC343CA736D17CF92F1B9F8FC8DD59B81D63437B0639C0B4FCCE502800506D55026E4694874F8FA629F3A7B5C0E61E10E1B23B8B5FE41D6AAA9E32B56F92C7D6C1C1ADF30E778415CE2BA07F3F2F8BFCDE8E4926691AF03A700822F5207D74879C6A03B4C6DBD63F696B3
61、 262eb578-6a2a-49ec-a09d-126faeb32237
62、 jQFNdU24jeH0g10TX58wJypC1bbqPrtRDRcwT1MiShk=
63、 PFS4FtlzEjLBzkbk2Bx1OrCj8qRiJqH6ftNiWGSsWD0=
64、 Sc7wL4FfOw8ued5w3JOSzu5MzB471PfqdyN4hnMYbX4=
65、 A+mAO5FKkFAichhgQE2nQ6lOUFGWvPPEi1ToLaALAJs=
66、 HCqBQSVAi8WfbsYOoTNjZw3+aBeuTMtOX6foyopFkTc=
67、 c06c8400-8e06-11e0-9cb6-0002a5d5c51b
68、 66fd5389-4580-4c63-92db-3d4aa80d2d7b
69、 7MAZOfNZkprKU7iwshuuqSAcF9qwjrfWJVvPqwQ6KF/qPgHACDyth122ST+YlPCt
70、 66a5b4f4b7a512b35674dbede1133e76
71、 849f26e2-2df6-11e4-ab12-14109fdc48df
活动列表
显示所有 103 个 activities
服务列表
显示 25 个 services
广播接收者列表
显示 20 个 receivers
内容提供者列表
显示 6 个 providers
第三方SDK
SDK名称 | 开发者 | 描述信息 |
---|---|---|
Jetpack Compose | Jetpack Compose 是用于构建原生 Android 界面的新工具包。Jetpack Compose 使用更少的代码、强大的工具和直观的 Kotlin API 简化并加快了 Android 上的界面开发。 | |
Jetpack Test | 在 Android 中进行测试。 | |
Google Play Service | 借助 Google Play 服务,您的应用可以利用由 Google 提供的最新功能,例如地图,Google+ 等,并通过 Google Play 商店以 APK 的形式分发自动平台更新。 这样一来,您的用户可以更快地接收更新,并且可以更轻松地集成 Google 必须提供的最新信息。 | |
android-crop | jdamcd | 一个基于 AOSP 的代码提供简单图像裁剪 Activity 的 Android 库。 |
File Provider | Android | FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。 |
Jetpack App Startup | App Startup 库提供了一种直接,高效的方法来在应用程序启动时初始化组件。库开发人员和应用程序开发人员都可以使用 App Startup 来简化启动顺序并显式设置初始化顺序。App Startup 允许您定义共享单个内容提供程序的组件初始化程序,而不必为需要初始化的每个组件定义单独的内容提供程序。这可以大大缩短应用启动时间。 | |
Jetpack WorkManager | 使用 WorkManager API 可以轻松地调度即使在应用退出或设备重启时仍应运行的可延迟异步任务。 | |
Firebase | Firebase 提供了分析、数据库、消息传递和崩溃报告等功能,可助您快速采取行动并专注于您的用户。 | |
Jetpack Media | 与其他应用共享媒体内容和控件。已被 media2 取代。 | |
Jetpack ProfileInstaller | 让库能够提前预填充要由 ART 读取的编译轨迹。 | |
Google Analytics | 提供各种 API,可帮助您收集、配置和报告用户与您的在线内容进行互动的数据。 | |
Firebase Analytics | Google Analytics(分析)是一款免费的应用衡量解决方案,可提供关于应用使用情况和用户互动度的分析数据。 | |
Jetpack AppCompat | Allows access to new APIs on older API versions of the platform (many using Material Design). | |
Jetpack Room | Room 持久性库在 SQLite 的基础上提供了一个抽象层,让用户能够在充分利用 SQLite 的强大功能的同时,获享更强健的数据库访问机制。 |
污点分析
当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……规则名称 | 描述信息 | 操作 |
---|---|---|
病毒分析 | 使用安卓恶意软件常用的API进行污点分析 | 开始分析 |
漏洞挖掘 | 漏洞挖掘场景下的污点分析 | 开始分析 |
隐私合规 | 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 | 开始分析 |
密码分析 | 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 | 开始分析 |
Callback | 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 | 开始分析 |