2016-06-16 9 views
2

教えてください、それは何ですか?Google Play警告:あなたのアプリは開発者の資格情報を漏らしている可能性があります

私はこのテキストを、GPからのメッセージを受け取った:

こんにちはGoogleは、

をPlayデベロッパーたちは、このメールの最後に記載されているあなたのアプリ(s)は 潜在的に漏洩していることを検出しネットワーク要求の作成に使用される資格情報(HTTP およびFTP)。

https://username:[email protected]/など、URLでエンコードされた基本アクセス 認証を使用しているかどうかを確認してください。 すぐに資格情報を変更して、それらを含む を避けるためにあなたのアプリを再設計することをお勧めします。

次は露出開発者の資格情報は、攻撃者が危険にユーザデータを置くあなたの システムを妥協できるようにすることができます

Sign in to your Developer Console and submit the updated version of your app. 
Check back after five hours - we’ll show a warning message if the app hasn’t been updated correctly. 

を繰り返します。あなたは私たちが誤ってこの警告を送っていると感じた場合は、脆弱性に関するその他の技術的な質問 について、あなたがオーバーフロースタックと タグを使用して投稿することができ、「アンドロイド・セキュリティ」を

我々は

を助けるためにここにいます デベロッパーサポートチームにお問い合わせください。 Googleはチーム

を再生

よろしく、私は私のアプリに問題が、私を助けてください何を理解していません。私のアプリで何を変更する必要がありますか?

+0

どのようにユーザー名とパスワードを送信していますか? – Rohit5k2

+0

メッセージに説明されているように、あなたのアプリの発信接続をチェックして、http:// username:password @ www.example.com/のようにURLにパスワードを送信しないようにしてください。 – rupps

+0

@ruppsのコメントに加えて、これを行う必要がある場合は、SSL暗号化された送信を使用するようにしてください。 –

答えて

1

アンディ、パブロなど、素晴らしい人々、。

問題は最近解決されました。

あなたがする必要があるのは、Appodeal SDKを最後のもの(バージョン1.14.15)に更新するだけです。

また、あなたは、Android SDK here(ネイティブのAndroid)をダウンロードすることができ、当社のdocs

でそれを見つけることができます。

よろしく、 アンドリュー

Appodealサポートチーム。

4

私は無料のプレミアムアプリにAppodealライブラリを含めていました。最近この警告が表示され、Appodealが削除され、Google Playで警告が表示されなくなりました。プレミアムで広告を使用していないにもかかわらず、同じAndroidスタジオプロジェクトの異なるフレーバーであるため、Appodealライブラリをバイナリに含めていました。彼らの問題のように見える。私は数日前に別の理由でフリーアプリからAppodealを削除しました(https://medium.com/@greenrobotllc/response-to-1-star-review-problem-ads-auto-opening-app-store-on-lolcats-android-f1c7b7991caa#.milc5rcvs)。 Googleに無料でアップデートしてから1日ほど経っても、更新していないプレミアムバージョンに関する正確なメールが届きました。

サードパーティライブラリを確認してください。

+0

はい、私はAppodealも使用しています。私は彼らのSDKを更新します。そして問題は消え去るでしょう。 –

1

Appodeal SDKを使用している場合は、開発者としてこの警告が表示されます。私はAppodealサポートに連絡しており、これが彼らの答えです:

イワンプロコペンコ:こんにちはパブロ!私たちはこの問題を発見しました。ネットワークに問題があり、ネットワークのサポートに連絡しました。私たちは次回にSDKをアップデートし、問題を解決します。しかし、心配しないで、それは重要ではない

1

mytarget SDKはAppodeal SDKのような同じ問題があります。私たちはmytargetサポートにも連絡しており、これは彼らの答えです:

こんにちはヤン、お越しいただきありがとうございます。

資格情報と個人情報が含まれていないため、 のデータは当社のSDKに漏れません。しかし、Google Playが に表示されるのを防ぐために、昨日警告を表示してSDKを更新しました。最新バージョンは 4.5.1です。内部定数の変更形式は」Google Playのためにその»を警告表示することができ

だからあなたの次の更新のためにあなたが私たちのSDKを更新することができますが 最新バージョンをダウンロードすることができます - - ここで変更ログがある。。 https://bintray.com/mytarget/maven/mytarget-sdk/view#files/com/my/target/mytarget-sdk

ご質問があれば私に知らせてください。

だからあなたのサードパーティのライブラリを確認してください。このトピックを訪問した

関連する問題