V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
coderEOS
V2EX  ›  Android

此次升级 apk 后, google 给了一个 unsafe cryptographic 警告,有解决过的大佬吗?

  •  1
     
  •   coderEOS · May 7, 2020 · 16161 views
    This topic created in 2183 days ago, the information mentioned may be changed or developed.

    内容如下:

    安全提醒

    您的应用中存在不安全的加密模式。如需了解详情,请参阅这篇 Google 帮助中心文章

    存在安全漏洞的类:

    com.tencent.bugly.proguard.af.b
    

    会影响以下 APK 版本:3.85

    Supplement 1  ·  May 7, 2020

    google 客服回复:

    I'm unable to say what will happen if you don't fix it but after sometime the app can be removed from the Play Store.

    If you would like more information , I canass your query to the Policy Team.

    Supplement 2  ·  May 8, 2020

    腾讯Bugly:

    由于 Google Play 政策限制,请不要使用Bugly带升级/热更新功能的SDK,否则可能会被检测到违规而导致警告、下架甚至封禁账号等后果。如果App需要上传到Google Play 请接入只包含崩溃捕获功能的SDK

    16 replies    2020-05-09 18:42:26 +08:00
    0xZhangKe
        1
    0xZhangKe  
       May 7, 2020
    应该是你用了不安全的加密算法导致的,有的扫描工具很严格,用 MD5 都会警告。
    kaedea
        2
    kaedea  
       May 7, 2020 via Android
    bugly 的锅吧
    longaiwp
        3
    longaiwp  
       May 7, 2020
    暂时 Google 不会处理相关的问题,只是警告。你可以看那个文章,其实就是内部使用了不安全的加密算法或者没有用随机的初始化向量什么的。
    coderEOS
        4
    coderEOS  
    OP
       May 7, 2020
    @longaiwp 主要这个是 bugly 内部类,我们获取不到,想不到啥办法。已经让市场部跟 google 沟通了,怕影响包的自然量
    rb6221
        5
    rb6221  
       May 7, 2020 via iPhone
    如果是非必须的功能,可以做个差别化对待,就是给 google 上架的时候不打包这块功能。或者给 google 上架的时候先不打包,等后续热加载进去
    Isu
        6
    Isu  
       May 7, 2020 via Android
    我们直接被下架了 还在加班呢 狗头.jpg
    coderEOS
        7
    coderEOS  
    OP
       May 8, 2020
    @lfcyme bugly 那边根本没人回复,建议先去掉 bugly 先上架,然后下个版本上 Firebase Crashlytics 的车吧
    coderEOS
        8
    coderEOS  
    OP
       May 8, 2020
    @lfcyme 你们也是因为 bugly 吗?
    Isu
        9
    Isu  
       May 8, 2020 via Android
    @coderEOS 对 应为 bugly 的热更新导致 google play 认定为恶意行为 还有更坑的是要换包名和应用名提交审核 现在头疼着呢
    Isu
        10
    Isu  
       May 8, 2020 via Android
    @coderEOS 他们的公众号上午推了条推送说明这个 狗头.jpg
    coderEOS
        11
    coderEOS  
    OP
       May 8, 2020
    @lfcyme 太难了,换包名的话还要导流
    souths
        12
    souths  
       May 8, 2020
    bugly 今天推送了
    coderEOS
        13
    coderEOS  
    OP
       May 8, 2020
    @souths 不是一个问题,他公告里是应用热更新,我们没接那个
    bclerdx
        14
    bclerdx  
       May 8, 2020 via Android
    @janus77 你这是违规操作。
    bclerdx
        15
    bclerdx  
       May 8, 2020 via Android
    @lfcyme 请遵守谷歌的规定。
    longaiwp
        16
    longaiwp  
       May 9, 2020
    @coderEOS 这个 bugly 的热更新没有关系,两回事
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3666 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 47ms · UTC 10:35 · PVG 18:35 · LAX 03:35 · JFK 06:35
    ♥ Do have faith in what you're doing.