Ваше приложение содержит уязвимость «Перенаправление намерений» - PullRequest
4 голосов
/ 16 мая 2019

Я недавно запустил игру в магазине Google Play, и до сих пор она шла хорошо.Я только что получил электронное письмо от Google, в котором говорится, что «одно или несколько ваших приложений содержат уязвимость, связанную с перенаправлением намерений, которая подвергает риску пользовательские данные», и говорит, что мне нужно исправить ее до 13 августа.

Я лично обращаюсьне собирать или требовать какие-либо пользовательские данные или информацию.Однако в своей игре я использовал рекламу Google Admob с посредничеством Facebook и рекламу Unity, что может быть причиной этой проблемы.Итак, мой вопрос, как преодолеть эту проблему?Они также сказали в электронном письме внести изменения в файл манифеста.Если у кого-то есть подобная проблема и он знает решение для нее, мы будем благодарны за вашу помощь.

Вот электронная почта:

"Одно или несколько ваших приложений содержат намерениеУязвимость перенаправления, которая подвергает риску пользовательские данные. 13 августа 2019 года все приложения, которые содержат нефиксированные уязвимости безопасности, превышающие даты, указанные в предупреждениях Play Console, будут удалены из Google Play.

Требуется действие

Войдите в свою игровую приставку. Выберите «Предупреждения», чтобы узнать, какие приложения содержат уязвимости в системе безопасности, и просмотрите руководство по ее устранению. Обновите уязвимые приложения, чтобы устранить уязвимости. Отправьте обновленные версии уязвимых приложений.повторно, ваше приложение будет повторно рассмотрено. Этот процесс может занять несколько часов. Если приложение прошло проверку и успешно опубликовано, дальнейших действий не требуется. Если приложение не выполнит проверку, новая версия приложения не будет опубликована, и вы получитеуведомление через эмаил. "

Ответы [ 5 ]

1 голос
/ 23 мая 2019

У меня та же проблема, на самом деле Latest Unity Добавьте Xiaomi SDK по умолчанию, которые вызывают эту проблему. enter image description here

Просто удалите Xiaomi из вашего Unity, это решит проблему.

1 голос
/ 18 мая 2019

Вот скриншот моего оповещения. Screenshot

1 голос
/ 18 мая 2019

Мы получили похожее электронное письмо. На вкладке Play Console / Alert мы нашли это

your app contains an Intent Redirection vulnerability

для нас причина: "com.androidnative.features.social.common.SocialProxyActivity.StartActivity" которые исходят от Android Native asset [Ultimate Mobile] - Unity3D.

Мы использовали этот актив для рекламы, покупки в приложениях и игровых сервисов вместо использования оригинального SDK. Таким образом, возможное решение состоит в том, чтобы удалить этот актив из нашей игры и использовать оригинальный SDK.

0 голосов
/ 11 июня 2019

У меня была такая же проблема. Просто удалите игровой центр xiaomi app из вашего единства >> вариант сборки игры. Отключение, безусловно, устранит проблему.

0 голосов
/ 23 мая 2019

Ihsan Ali

Проблема в файле UnityChannel.aar, вам нужно открыть его с помощью архиватора и открыть AndroidManifest.XML.Я в строке android: exported = "true" написал false, как указано в статье в Google.Теперь опубликуйте версию и, если ошибка больше не будет сообщаться.

...