Slik løser du problemer med apper som inneholder Vpon SDK-sikkerhetssvakheten

Denne informasjonen er beregnet på utviklere av apper som bruker en versjon av annonseplattformen Vpod SDK som er eldre enn v4.5.1. Apper med slike svakheter kan gjøre brukerne utsatt for sikkerhetsbrudd, og de kan være i strid med retningslinjene våre for ondsinnet atferd.

Overfør appen(e) din(e) til Vpon v4.5.1 eller høyere så snart som mulig, og øk versjonsnummeret for den oppgraderte APK-en. Fra 17. september 2016 kommer Google Play til å blokkere publisering av nye apper eller oppdateringer som bruker versjoner av Vpon SDK som er eldre enn 4.5.1. Den publiserte appversjonen din blir ikke berørt, men eventuelle oppdateringer av appen blir blokkert, med mindre de løser denne svakheten.

Fremgangsmåten videre

  1. Last ned den nyeste versjonen av Vpon fra Vpon-nettstedet.
  2. Kontakt bd@vpon.com hvis du trenger hjelp med å oppgradere.
  3. Logg på Developer Console og send inn den oppdaterte versjonen av appen din.
  4. Kom tilbake etter fem timer. Hvis appen ikke er oppdatert riktig, ser du et varsel. Vær oppmerksom på at det er vanlig med en viss behandlingsforsinkelse – selv om du har rettet opp i svakheten.

Hvis du bruker et tredjepartsbibliotek hvor Vpon er inkludert, må du oppgradere til en versjon som inneholder Vpon 4.5.1 eller høyere. 

Sikkerhetssvakheten skyldes valgfrie WebView-innstillinger som ikke eksplisitt kaller setAllowFileAccess(false) på gamle versjoner av Android. Angripere kan utnytte denne sikkerhetssvakheten ved å bruke ondsinnet JavaScript-kode i annonser, noe som gjør det mulig å få tilgang til lokale ressurser på enhetene.

Hvis du har andre tekniske spørsmål, kan du legge dem ut på Stack Overflow med taggen «android-security». Vær oppmerksom på at eventuelle spørsmål om Play-retningslinjene ikke må legges ut på Stack Overflow.

Disse spesifikke problemene gjelder ikke nødvendigvis for alle apper som bruker Vpon SDK, men det er likevel best å holde seg oppdatert på alle sikkerhetspatcher (feilrettinger). Apper må også overholde distribusjonsavtalen for utviklere og retningslinjene for innhold. Hvis du mener at vi har mottatt denne svakhetsadvarselen ved en feil, ber vi deg kontakte brukerstøtteteamet for retningslinjer via brukerstøtten for Google Play-utviklere.

false
Hovedmeny
2760472544909596578
true
Søk i brukerstøtte
true
true
true
true
true
5016068
false
false
false