교차 앱 스크립팅에 취약한 WebView가 앱에 포함되어 있습니다. 자세한 내용은 Google 고객센터 도움말을 확인하세요.
취약한 클래스:
- com.kakao.auth.authorization.authcode.KakaoWebViewActivity->initUi
문제 해결 기한: 02/06/2019
서비스하는 안드로이드 앱의 플레이스토어 콘솔에서 다음과 같은 경고가 떴습니다.
보안 알림
교차 앱 스크립팅에 취약한 WebView가 앱에 포함되어 있습니다. 자세한 내용은 Google 고객센터 도움말을 확인하세요.
취약한 클래스:
문제 해결 기한: 02/06/2019
교차 앱 스크립팅 공격에 취약한 클래스가 카카오 모듈 속에 있으므로 개선하라는 명령입니다.
데드라인까지 개선하지 않을 경우 해당 앱의 업데이트가 거절된다는 경고 또한 있었습니다.
찾아본 결과 카카오톡에서 취약점을 픽스한 버전을 이미 배포한 상태였습니다.
https://devtalk.kakao.com/t/sdk/61319
'이 앱은 SMS 및 CALL_LOG 권한 사용에 적용되는 Google Play 정책 변경사항의 영향을 받습니다.' 대응방안 (1) | 2019.01.04 |
---|---|
[안드로이드 파이 버전] 모든 통신을 https로 바꿔야 한다 (0) | 2018.12.09 |
애드몹 admob getting an ad response. ErrorCode: 0 Failed to load ad:0 (0) | 2018.10.05 |
Android Oreo 백그라운드 서비스 제한 이전 개발 (1) | 2018.09.20 |
오레오 백그라운드 서비스 대응 (0) | 2018.09.19 |