首页
学习
活动
专区
工具
TVP
发布
首页标签移动应用安全

#移动应用安全

稳定、有效的移动应用安全服务

使用腾讯云加固应用后再Android 14上无法运行,在Android14以下的手机正常使用,请问什么时候可以支持Android14的加固?

腾讯云开发者社区

腾讯云 · 产品运营 (已认证)

腾讯云开发者社区官方账号

您好,目前产品团队已经适配了,还在做兼容性测试,上线时间要看测试情况,暂时无法同步上线时间节点,感谢您对腾讯云的使用和关注~

签名工具有下载入口吗?

加固minSdkVersion=24应用找不到签名,开发者平台也是无法找到签名,v2签名有问题?

如何使用白盒密钥?

已采纳

腾讯云白盒密钥为收费安全组件,以 SDK 形式集成使用。使用时仅需用原始密钥对白盒密钥 SDK 进行初始化,后续在应用中直接调用白盒密钥 SDK 即可完成加解密操作,而不会再以任何形式存在原始密钥。

白盒密钥支持哪些加密算法?

已采纳

白盒密钥支持 DES、3DES、AES 等加密算法。

什么是白盒密钥?

已采纳

现在的 App 针对帐号信息、密码等重要数据,往往使用加密算法进行加密保护。但是对于加密算法,其可靠性的核心在于加密密钥的安全,腾讯云白盒密钥基于白盒密码技术,能够有效保护加密密钥的安全。

使用未加固安装包,还是已加固安装包进行安全测评?

已采纳

因为加固后部分代码已加密加壳,建议用户使用未加固安装包进行检测,能够更深度的发现潜在的风险和漏洞。

应用在什么阶段进行安全测评?

已采纳
  • 建议用户在开发阶段中,可根据需要进行安全测评,及时发现并解决问题。
  • 在应用发布前的测试阶段,建议进行安全测评,确保待发布应用的安全性。

为什么要做兼容性测试?

已采纳

Android 机型及系统碎片化严重,每一款应用在上线之前,都应做一轮覆盖一定机型量的兼容性测试。在产品面对海量用户之前,尽量筛选并解决所有影响用户体验的问题。

安全测评发现的问题,怎么办?

已采纳
  • 安全测评报告中,不仅会提供直观的测评结果,同时会将问题的具体位置、相关代码反馈用户,使用户能够快速定位到问题。
  • 针对每一项测评结果中发现的问题,均配以相应的解决建议,建议具体到配置某个参数、代码,从而帮助用户快速解决问题。

腾讯云应用安全检测能力如何?

已采纳

腾讯云安全测评,包括代码风险、漏洞扫描、第三方 SDK 检测、恶意代码扫描,以及敏感词检测等全方面的安全测评能力。基于腾讯的全网终端覆盖,对于新风险、新威胁,能够第一时间反馈至应用安全测评能力,并转化为腾讯云用户的价值。

如何进行测试机型选择?

已采纳

理论上机型数量覆盖越多,可发现的 Bug 越多。然而“最需要修复的 Bug 80%都集中在了20%的机器上”,二八原则在适配兼容测试过程中也同样适用。大量的测试机器中必然充斥着众多边缘机型。这些机型所测出的兼容性问题,不仅修改成本高,而且修复后产生的作用也并不显著。

建议花更多的时间在最主流机型的主要 Bug 上,以腾讯游戏项目为例,测试 TOP100 的机型。机型排名根据腾讯游戏大数据平台选取,确保用户量占比最高。每月进行新机型采购,保持机型库中的 TOP100 机型全都是当下的最热机型。而作为移动安全兼容性测试的用户,均享受与腾讯应用同等的兼容性测试服务。

安全测评能解决什么问题?

已采纳

虽然通过应用加固,可以对 App 程序进行整体的保护。但对于 App 的编程代码、第三方控件、以及残留信息等方面,是否存在代码风险,已知漏洞,是否存在后门等恶意代码,是否存在违法违规,暴露自身运行逻辑的敏感信息,就需要进行全面的安全测评,发现潜在的应用安全问题。

移动应用安全加固是否支持 SAAS 服务?

已采纳

移动应用安全加固已全面升级为 SAAS 版,旧版 PC 工具已暂停维护。

使用应用加固基础版的用户如何反馈问题?

已采纳

使用应用加固基础版的用户,若在使用过程中若遇到问题,可以发送邮件至 MS_service@tencent.com 进行反馈,我们收到反馈后,会排期进行处理,应用加固基础版暂不支持实时的响应服务。

?应用加固企业版享5*8小时技术支持服务。如您对应用加固有问题,请联系移动应用安全客服 QQ:1783961938。

安全测评提示为风险应用,怎么办?

已采纳
  • 安全测评的前提是要先进行病毒查杀,若该应用检测为病毒/风险应用,不再继续进行漏洞扫描。
  • 安全测评调用手机管家的病毒库进行检测,若确认应用本身无风险问题,前往 腾讯手机管家官网 进行申诉,此为手机管家报毒唯一申诉渠道。

应用加固为什么必须重签名?

已采纳

应用加固不可避免的会破坏原有签名,加固后必须对加固包重签名才能发布至应用市场,否则会被提示 “应用未签名”,请务必确保加固前后的签名一致。

移动应用安全版本更新动态如何查看?

应用加固后部分功能异常是什么原因?

已采纳
通常是因为未(正确)签名导致,请排查以下可能问题: 应用加固前后签名不一致,或者未签名。 应用本身有签名、文件 MD5 校验等校验机制。 多次重复加固极易导致程序异常,请确保只加固一次。推荐使用 移动...... 展开详请

应用加固后无法安装或登录闪退如何处理?

已采纳

请确保加固后已重新签名,且加固前后签名保持一致。

领券