Kaip spręsti „MoPub“ pažeidimų problemas programose

Ši informacija skirta programų, kuriose naudojama bet kokios ankstesnės nei 4.4.0 versijos skelbimų platforma „MoPub“, kūrėjams. Šiose versijose yra saugos pažeidimų.Kuo greičiau atnaujinkite programą (-as) į „MoPub“ 4.4.0 ar naujesnę versiją ir padidinkite naujovinto APK versijos numerį.

Kas vyksta

Nuo 2016 m. liepos 11 d. „Google Play“ pradėjo blokuoti skelbiamas naujas programas ar naujinius, kuriuose naudojamos senesnės „MoPub“ versijos. Žr. pranešimą sistemoje Play ConsolePraėjus „Play Console“ nurodytiems terminams, programos, kuriose yra nepataisytų saugos pažeidimų, gali būti pašalintos iš „Google Play“.

Būtini veiksmai​

  1. Prisijunkite prie „Play Console“ ir nuėję į skiltį „Įspėjimai“ peržiūrėkite, kurios programos yra paveiktos ir iki kada reikia išspręsti šias problemas.
  2. Atnaujinkite paveiktas programas ir pataisykite pažeidimą.
  3. Pateikite atnaujintas paveiktų programų versijas.

Pateikus iš naujo, programa bus peržiūrėta dar kartą. Tai gali užtrukti kelias valandas. Jei programa po peržiūros įvertinama kaip tinkama ir sėkmingai paskelbiama, kitų veiksmų imtis nereikia. Jei programa po peržiūros įvertinama kaip netinkama, nauja jos versija skelbiama nebus, o jūs gausite pranešimą el. paštu.

Papildoma informacija

Atsisiųskite naujausios versijos „MoPub“ čia. Susisiekite adresu support@mopub.com, jei naujovinant prireiks pagalbos. Jei naudojate trečiosios šalies biblioteką, kurioje naudojama „MoPub“, jums reikės naujovinti bibliotekos versiją į tą, kurioje naudojama 4.4.0 ar naujesnės versijos „MoPub“.

Pažeidimas atsirado dėl neapvalytų numatytųjų „WebView“ nustatymų. Užpuolėjas gali pasinaudoti šiuo pažeidimu reklamos skelbimo faile pateikdamas kenkėjišką „JavaScript“ kodą, kurį naudojant atsiranda galimybė nustatyti vietinius neskelbtinus privatumo išteklius įrenginiuose. „Android“ įrenginiuose su ankstesnių nei 16 versijų API užpuolėjas netgi gali pasiekti vietinius išteklius. Jei kyla kitų techninių klausimų, galite paskelbti juos sistemoje „Stack Overflow“ ir naudoti žymas „android-security“.

Jei norite patvirtinti versijos numerį, kai kuriate naudodami „Jcenter AAR“, galite patikrinti „Gradle“ konfigūracijos failą ir įsitikinti, kad jame nurodoma 4.4.0 versija. Jei norite patvirtinti versijos numerį, kai kuriate tiesiogiai iš šaltinio arba nenaudodami „Gradle“, galite patikrinti „com.mopub.common.MoPub.java“, skirtą SDK_VERSION versijai.

Šios konkrečios problemos gali turėti įtakos ne kiekvienai „MoPub“ naudojančiai programai, bet geriausia įdiegti visas naujausias saugos pataisas. Pažeistos programos, kurios kelia grėsmę naudotojų saugai, galite pažeisti kenkėjiškos elgsenos politikos ir 4.4 Kūrėjų platinimo sutarties skilties nuostatas.

Programos taip pat turi atitikti Kūrėjų platinimo sutarties ir kūrėjų programų politikos nuostatas. 

Esame pasirengę padėti

Jei kyla su pažeidimais susijusių techninių klausimų, galite juos paskelbti „Stack Overflow“ ir naudoti žymą „android-security“. Jei reikia daugiau informacijos apie veiksmus, kuriuos turite atlikti, kad išspręstumėte šią problemą, galite susisiekti su mūsų kūrėjų palaikymo komanda.

false
Pagrindinis meniu
2366608947518707519
true
Paieška pagalbos centre
true
true
true
true
true
5016068
false
false