前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Java-强化API分析

Java-强化API分析

作者头像
擒兽一号
发布2024-09-27 12:44:55
970
发布2024-09-27 12:44:55
举报
文章被收录于专栏:腾讯云代码分析

官网地址:https://tca.tencent.com/

官网介绍:https://cloud.tencent.com/product/tcap 官方开源:(点击最下方【阅读原文】可直达)https://github.com/Tencent/CodeAnalysis 国内镜像:https://git.code.tencent.com/Tencent_Open_Source/CodeAnalysis

规则包介绍

包含77条规则,属于危险权限分析规则包、动态权限调用分析规则包、隐私合规检查规则包的强化版本。

注:该规则包由TCA独立工具支持,需申请授权免费使用,申请传送门:

《CLS使用文档》:https://github.com/Tencent/CodeAnalysis/blob/main/server/cls/README.md

详情介绍

包含Camera1、录音、短信、通信录、定位、WIFI、应用列表、手机信息八大用户隐私API的扫描。

帮助开发人员发现项目中所有应用此类API的位置,确保每一次使用都是在恰当的位置上,避免用户错误理解引发公关风险。

扫描对象包括:

  • 代码库中的代码与第三方库文件
  • 编译过程中引入的代码与第三方库
  • 甚至编译过程中生成的代码与第三方库
  • 项目中的java代码文件
  • 项目中的jar包文件

扫描内容包括:

  • - 摄像头 android.hardware.Camera.open(int) android.hardware.Camera.getParameters()
  • - 录音 MediaRecorder.prepare() MediaRecorder.start() AudioRecord.startRecording()
  • - lbs 定位 LocationManager.requestLocationUpdates
  • - 读/发 短信 SmsManager.sendTextMessage SmsMessage.createFromPdu
  • - 读写联系人 ContactsContract.Contacts ContactsContract.RawContacts ContactsContract.Data
  • - 读取应用列表(读取手机中已安装应用的列表) PackageManger.getInstalledApplications(...) PackageManger.getInstalledPackages(...)
  • - 开启WIFI WifiManager.setWifiEnabled(...)
  • - 获取手机信息(获取手机号码,IMEI,IMSI) TelephonyManager.getDeviceId() TelephonyManager.getSubscriberId()

启用规则包

分析方案 -> 代码检查 -> 【Java】强化API分析 -> 启用/查看规则

关注我们,

持续为您的代码助力!

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-10-11,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 腾讯云代码分析 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 规则包介绍
  • 详情介绍
  • 启用规则包
相关产品与服务
短信
腾讯云短信(Short Message Service,SMS)可为广大企业级用户提供稳定可靠,安全合规的短信触达服务。用户可快速接入,调用 API / SDK 或者通过控制台即可发送,支持发送验证码、通知类短信和营销短信。国内验证短信秒级触达,99%到达率;国际/港澳台短信覆盖全球200+国家/地区,全球多服务站点,稳定可靠。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档