网安监测说我 APP 隐私违规,无中生有搞事呀?

6 天前
 balabalaguguji

说我 APP 有后台检测应用的安装和卸载,也就是监听了如下两个广播:

android.intent.action.PACKAGE_REMOVED

android.intent.action.PACKAGE_ADDED

但是我找遍了代码和 SDK ,都没找到有注册这两个广播的代码。

也通过 adb 进入终端,用命令 dumpsys activity broadcasts > /sdcard/brd1.txt

输出了全部广播注册和历史,没发现我 APP 有这两个广播的注册,难道我用错了方法吗?

上面这个命令我试过,确实可以判断出是否注册了这个广播的,我自己添加了注册代码后能通过这个命令找到记录,我自己不加就没有,说明这个命令还是有用的呀。

网安监测说经过了专业机构检测,这专业机构靠谱吗?怎么感觉不靠谱呢,没有申诉的渠道,这真是搞死人呀。

求懂的朋友分享下怎么查找 APP 是否注册了这两个广播,最好能找到谁注册的

另外有什么第三方机构做这个检测的?得找别人去检测了。

2759 次点击
所在节点    程序员
24 条回复
wyfig
6 天前
我们之前公司 app 被这么搞过一次,还被网信办约谈了,三方检测给出一堆问题。后面全部改了一遍,但是用 360 加固的,说安全不合规。猜猜最后怎么办?最后专门找了检测的人员,给推荐了付费的加固服务,花钱加固就完事了,一年好几万吧。
headwindx
6 天前
去海外吧
balabalaguguji
6 天前
@dem0ns #16 大哥给跪了呀,给我直接找出来了,竟然是 OPPO 的 SDK 。请教下你是用什么工具找的呢?
dem0ns
4 天前
@balabalaguguji apktool + grep

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1101633

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX