Play Store только что сообщил о небезопасном шифровании c Encryption (org.aaba) - PullRequest
0 голосов
/ 10 марта 2020

Мы только начали получать следующее предупреждение в магазине Play для нескольких приложений, которые мы публикуем sh.

Предупреждение безопасности Ваше приложение содержит небезопасные криптографические c шаблоны шифрования. Подробности см. В этой статье Справочного центра Google.

Уязвимые классы: org.aaba

Влияет на версию APK xxx.

Во-первых, мы не используем библиотеки прямого шифрования. Во-вторых, в org.aaba НЕТ библиотеки и ничего в org.a ____. A____ ie: ничего, что начинается с «a» дважды. Недавно мы установили компонент обмена сообщениями Firebase, но опять-таки нет библиотеки или импорта в кодовой базе, которая выглядит как она или включает в себя что-либо с этим шаблоном библиотеки.

Чего нам не хватает? Эти приложения существуют уже несколько лет, и мы только сейчас это видим. Есть ли плагин, который мы можем запустить в Studio или что-то в этом роде (пробовал QABugs - полная проверка на ошибки безопасности, но он не сообщает об ошибках)?

...