Я работаю над проектом Android, и во время сканирования MobSF я получил предупреждение, связанное с androidx.profileinstaller.ProfileInstallReceiver, указывающее, что он доступен другим приложениям из-за экспорта. Однако я не определил этот приемник в AndroidManifest.xml моего приложения.
Насколько я понимаю, этот приемник является частью библиотеки androidx.profileinstaller, которую я не добавлял напрямую. в мой проект. Он может быть включен через другую зависимость.
Вот предупреждение от MobSF:
Обнаружено, что широковещательный приемник используется совместно с другими приложениями на устройстве. поэтому он остается доступным для любого другого приложения на устройстве. Он защищен разрешением, которое не определено в анализируемом приложении...
Как мне устранить это предупреждение в MobSF, особенно если мне не нужен или я не использую этот ProfileInstallReceiver непосредственно в мое приложение? Есть ли способ запретить MobSF помечать это или переопределить конфигурацию получателя в моем приложении, чтобы это не представляло угрозы безопасности?
Подробнее здесь: https://stackoverflow.com/questions/791 ... an-not-def
Androidx.profileinstaller.ProfileInstallReceiver Предупреждение при сканировании MobSF — не определено в моем манифесте ⇐ Android
-
- Похожие темы
- Ответы
- Просмотры
- Последнее сообщение