Atklāta OAuth klienta slepenā atslēga (Facebook)

Šī informācija ir paredzēta lietotņu izstrādātājiem, kuri savās lietotnēs ir iegūluši Facebook App Secret slepeno atslēgu.

Informācija par slepeno atslēgu ir tieši saistīta ar īpašu piekļuvi datiem, ko lietotāji var būt piešķīruši lietojumprogrammai. Ja App Secret slepenā atslēga ir apdraudēta, to var izmantot uzbrucējs, lai piekļūtu lietotāja datiem, kuriem lietojumprogrammai ir piešķirta piekļuve.

Ieteicams atjaunināt lietotni, ņemot vērā Facebook ieteikto ieviešanas stratēģiju un SDK. Detalizētu informāciju par ieviešanu varat skatīt Facebook izstrādātāju atbalsta lapā (šeit).

Nākamās darbības
1. Atjauniniet savu lietotni, lai netiktu iegulta klienta slepenā atslēga.
2. Pierakstieties pakalpojumā Developer Console un iesniedziet lietotnes atjaunināto versiju.
3. Pārbaudiet to pēc piecām stundām. Ja lietotne nebūs pareizi jaunināta, tiks rādīts brīdinājuma ziņojums. 

Ja jums ir citi tehniski jautājumi, varat tos publicēt vietnē Stack Overflow, izmantojot atzīmi “android-security”. Ņemiet vērā, ka vietnē Stack Overflow nedrīkst publicēt jautājumus par Play politiku.

Ņemiet vērā, ka lietotnēm ir arī jāatbilst izstrādātāja izplatīšanas līgumam un satura politikai. Ja jums šķiet, ka esat saņēmis šo brīdinājumu kļūdas dēļ, sazinieties ar mūsu politiku atbalsta komandu, apmeklējot Google Play izstrādātāju palīdzības centru.

false
Galvenā izvēlne
5853084497764770026
true
Meklēšanas palīdzības centrs
true
true
true
true
true
5016068
false
false