应用安全检测报告
应用安全检测报告,支持文件搜索、内容检索和AI代码分析
移动应用安全检测报告

လိုတရ v1.0
61
安全评分
安全基线评分
61/100
低风险
综合风险等级
风险等级评定
- A
- B
- C
- F
应用安全状况良好,可正常使用
漏洞与安全项分布
0
高危
5
中危
1
信息
1
安全
隐私风险评估
0
第三方跟踪器
隐私安全
未检测到第三方跟踪器
检测结果分布
高危安全漏洞
0
中危安全漏洞
5
安全提示信息
1
已通过安全项
1
重点安全关注
0
中危安全漏洞 应用已启用明文网络流量
[android:usesCleartextTraffic=true] 应用允许明文网络流量(如 HTTP、FTP 协议、DownloadManager、MediaPlayer 等)。API 级别 27 及以下默认启用,28 及以上默认禁用。明文流量缺乏机密性、完整性和真实性保护,攻击者可窃听或篡改传输数据。建议关闭明文流量,仅使用加密协议。
中危安全漏洞 应用数据允许备份
[android:allowBackup=true] 该标志允许通过 adb 工具备份应用数据。启用 USB 调试的用户可直接复制应用数据,存在数据泄露风险。
中危安全漏洞 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据
应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 https://github.com/OWASP/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#external-storage Files: com/my/newprojectbuf/bj.java, line(s) 21
中危安全漏洞 应用程序使用不安全的随机数生成器
应用程序使用不安全的随机数生成器 https://github.com/OWASP/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#weak-random-number-generators Files: com/my/newprojectbuf/ej.java, line(s) 8
中危安全漏洞 此应用可能包含硬编码机密信息
从应用程序中识别出以下机密确保这些不是机密或私人信息 HDowTFQ8MGZEViExKFkYOiQjX1khPSlD JTgnVBg+NTZdGLTU28y40bXGl9nVz6etibTU6sy41bXGlw== NDoiX1c8MGhdXSc5L15LPDsoA2oQFQJyfQ0AA392FBgZfmwaBgdqfQ== fLXGudnV+6etqLTU/My40bXGkNnV5W4= PSAyXUtve2lLUScxJExLMCcyQko0MyMDXzo7IUFdNCQvXhY2OysCTmV7JAJLOiY0VBVkZn5JCns1Nl1LJTsyA1s6OWlCFzw3KUMdZxJ3HQhlZ3MYDmdmaEpRM2V2HQhmYXMbCmd6IUReajUqWQU4MSJEWXMgKUZdO2kgGAk3ZidLD3gydUgKeGAgSwt4bCUZWXhlIB1eZGF3Swg3ZHE= HDoiSEAaITJiXhc7M0NcJhE+Tl0lIC9CVg== GTshSl0ndCdBSjA1IlQYJyEoQ1E7Mw== EzUvQV0xdDJCGCcxMl9RMCIjDV48OCMNVDw6LRcY FjsoWV07IGtpUSYkKV5RIT0pQwJ1MilfVXgwJ1lZbnQoTFUwaWROUDQgGURcd1lMIDI= FjsoWV07IGtpUSYkKV5RIT0pQwJ1MilfVXgwJ1lZbnQoTFUwaWRJVzYhK0hWIXZ9DV48OCNDWTgxew8= YmJ2FQhibHQeCW8VB2gJMwIEHGt4MyQebWw+AkF+LT4QfGw2BSpDSm0Xf1p5Mg== Fjs2VNnVzqetiHW1xrjZ1einrZa01P7MuMC1xobZ1cGnrYS01OjMuO0= fHSnrbi01P3MuMG1xpfZ1dCnrYW01PcNEA== NjsrA1k7MDRCUTF6Nl9XIz0iSEomeiJCTzs4KUxcJnoiQlsgOSNDTCY= PSAyXUtve2lMSDx6MkhUMDM0TFV7OzRKFzc7Mg== tNTSzLjjtca42dXEp62CdbXHqRi01NrMuPq1xpvZ1eynraa01OrMuMS1xqfZ1e6nrY+01NLMuPi1xoLZ1dCnrYK01NPMuP61xrPZ1d6nrYI= HDoySEo7MTIN2dXVp62DtNTrzLjFtcaX2dXSp624tNT8zLjEtcaB2dXsp625tNT6zLjRtcaX2dXsp62htNTdzLjrtcaA HDowTFQ8MGZBUSYgZkJIMCYnWVE6Okw= GTshSl0ndCFCTHU/L0FUMDBoDWowJzJMSiE9KEoW HDowTFQ8MGZMSjwgLkBdIT0lTFR1OzZISjQgL0JWXw== BiA0RFYyHShJXS0bM1l3MxYpWFYxJwNVWzAkMkRXOw== YmN1GghkZHAVAG8VB2h3Bjw3SnYnIgRKdhYBFX9dHgcRQmAGHB51Th8sdU5+Og== NCQ2QVE2NTJEVzt7LF5XO29mTlA0JjVITGghMksVbQ== fHRmzLjEtcaA2dX7p62AtNTCzLjotcacGHV8 tNTfzLj4tca02dX5Zsy4w7XGgNnVxKetgrTUx8y45LXGhtnV7iVCXDB0p62ptNTMzLjvtcaa2dXKp62FtNTCzLjvtcaVGLTU08y4/rXHpg== YmB/HQFkZHAZD28VB2sIPSMyQnESFndca2FsdBgIIm0OTwphJTUaC2QFHE5WDA== tNTazLjVtcaX2dXUp62DtNTSzLjvdKetobTU2sy4+rXGm9nVyKetibTU6sy41bXGlw== PSAyXUtve2lLUScxJExLMCcyQko0MyMDXzo7IUFdNCQvXhY2OysCTmV7JAJLOiY0VBVkZn5JCns1Nl1LJTsyA1s6OWlCFzw3KUMdZxJ3HQhlZ3MeDWNnaEpRM2V2HQhmYXUYDmZ6IUReajUqWQU4MSJEWXMgKUZdO2kiTwowNyAcW3hhdklaeGBxGQF4bHQcAHhgJ0xcYjEkSwAxZXQ= EzUvQV0xdDJCGCcxMl9RMCIjDV48OCMNVDw6LQ1PPCAuDUowJzZCViYxZk5XMTFm NjsrA0s+MTJOUCI1NEgWJzErQlx7FQV5cRoaGWN9AgsCaHoAExlhdxI= HDowTFQ8MGZZVxshK09dJ3QkQVc2P2ZCSDAmJ1lROjpM GzExRlklJKetvLTU+8y45LXGvNnV+6etqLTU/A3Z1cKnrZe01NLMuO+1xpVRMXxmbQ== tNTCzLjotcac2dXIp62FtNT0zLjAtcaR2dXlp629tNTqzLnatca52dXlp62UtNTGzLjvtcar2dX7p62OtNT+DdnVwKetjrTU08y4xbXGlxi01cIN2dXIp62XtNTwzLjttca82dXep62CtNTxzLjAtcaG2dTf HDowTFQ8MGZeTCc9KEoYOiQjX1khPSlDMg== MC0MRVoSNy9iUR8dE1dxZBovZEscOhQYWxYdcGRTJQwQbnJseiNUciU3dWBRGj0MV1wNFi50VRMuHH5xJh0oZ1QPPQ8bcTswK0wKLSYlQFwjMAFFVzQcAB9iAg5wdwolIg9ETzw3KxRLDwcPG3E4EjNPCmE9Cm5yJQ0efFEaPgMedgEVP2NCNiwJeX0mHSt7DDYXDxt1PxV0Y2wyZQtXfWAZHh0WOAMIa2kRZC1laycOPml+OwV+fk4TMD5GUyA1JXlQJhp3bkIHOyRqVRMSIQ== NjsrA1k7MDRCUTF6I1VMMCYoTFQmIClfWTIxaElXNiErSFYhJw== ECwlSEghPSlDGDA6JUJNOyAjX10xdDFFUTkxZl9dISYvSE48OiENXjw4Iw1UPDotFxg= PSAyXUtve2lMSDx6MkhUMDM0TFV7OzRKFzM9KkgXNzsy HjU2XRi01NDMuPq1xrnZ1e6nrYB1PSINEHUU HiQnVNnVwqethLTUwsy477XGmtnV0KethbTU98y4xLXGgtnVxKetgrTU38y437XGlw== IjUwSNnVwKethrTUwsy477XGmhi01MLMuOi1xpzZ1cWnrZe01NbMuO+1xrTZ1d6nrYI= NjsoWV07IHwCFzE7MUNUOjUiXhclISRBUTYLIkJPOzgpTFwm JTUhSBhkdC9JGLTU38y4xbXGnRg+NTZdGA== ACQqQlkxdCBMUTkxIg1PPCAuDUowJzZCViYxZk5XMTFm fLXGvNnV+aetl7TU/sy40bXGkNnV5W4= YmNwGwtsZ3AZC28VB2oKMxwDFHUfMyJudQ0aAhtKIiA2QQg/bBd8WwEZJ2h9ZQ== NDoiX1c8MGhEViExKFkWNDcyRFc7egFobAoXCWNsEBoS Ymx3FQBgbHMeDW8VB2pMLDAVYWc+NSVgATc8P0B1BRsib0AzPHNYTTIldB59DA== NjsrA1k7MDRCUTF6Nl9XIz0iSEomeitIXDw1aElXNiErSFYhJw== tNTYzLjRtcaX2dXFp62OtNTQzLj4tca92dXup624tNT6zLj5tcaV2dXKp62IFjsiSA== tNTfzLj0tcac2dX4p628tNT8zLjMtcaR2dXQp62CtNTTzLj+dDVISiM9JUjZ1cqnrZW01OnMuOK1xqvZ1dSnrYK01NjMuOi1xrfZ1e6nra201O0N NDoiX1c8MGhEViExKFkWMCwyX1l7FQphdwILC3h0AR0WYX0= PSAyXUtve2laXj44LV9fOiAuRVAkIiNLQjI+KQNLICQnT1kmMWhOVw== tNTCzLjotcac2dXFp62XtNTWzLjvdKetrrTU6cy4wbXGl9nV7C9JEHUU dX2nrai01OvMuPq1xq3Z1e6nraO01OvMuPq1xq3Z1e5mzLjDtcaA2dXEp62CtNTHzLjktcaG2dXup62mtNTMzLjvem0c tNTCzLjotcac2dXKp62FtNTCzLjvtcaVGLTU08y46bXGnNnV0aetlHW1xrjZ1funrY601NPMuOS1xobZ1e6nraa01MzMuO+1xrzZ1flmzLjQtcac2dX4p628tNT8zLjitca42dX/ FjsoWV07IGt5QSUxfA1ZJSQqRFs0IC9CVno7JVldIXk1WUowNSsgMlhe fLXGqNnVxKetvLTU/My40bXGkNnV5W4= tNTQzLj4tca92dXup625tNT3zLj+tcaXezowI8y4xLXGp9nV7qetj7TU2My46LXGqdnV7qetgLTUx8y46bXGqdnV7qetgHW1xrvZ1funray01PzMuO10L0kYfXQG Ez0qSBggJCpCWTF0I0NbOiEoWV0nMSINWTt0I1VbMCQyRFc7bmY=
安全提示信息 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它
此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它 https://github.com/OWASP/owasp-mstg/blob/master/Document/0x04b-Mobile-App-Security-Testing.md#clipboard Files: com/my/newprojectbuf/cp.java, line(s) 4,18 com/my/newprojectbuf/es.java, line(s) 4,23 com/my/newprojectbuf/v.java, line(s) 4,28
已通过安全项 此应用程序没有隐私跟踪程序
此应用程序不包括任何用户或设备跟踪器。在静态分析期间没有找到任何跟踪器。
综合安全基线评分总结

လိုတရ v1.0
Android APK
61
综合安全评分
低风险