Atskleistas „OAuth“ kliento programos slaptas raktas („Facebook“)

Ši informacija skirta programų kūrėjams, kurie įterpė „Facebook“ programos slaptą raktą savo programose.

Žinant slaptą raktą galima tiesiogiai pasiekti duomenis, kuriuos naudotojai pateikė programoje. Jei pažeidžiama sauga, naudodamas programos slaptą raktą užpuolikas gali pasiekti naudotojo duomenis, kuriuos pasiekti suteikta galimybė programoje.

Rekomenduojame atnaujinti programą, įdiegiant „Facebook“ rekomenduojamą diegimo strategiją ir SDK. Išsamią diegimo informaciją rasite „Facebook“ kūrėjų palaikymo puslapyje čia.

Kiti veiksmai
1. Atnaujinkite programą, kad nebūtų įterptas kintamasis „client_secret“.
2. Prisijunkite prie „Developer Console“ ir pateikite atnaujintos versijos programą.
3. Patikrinkite po penkių valandą – rodysime įspėjimo pranešimą, jei programa nebus tinkamai atnaujinta. 

Jei kyla kitų techninių klausimų, juos galite paskelbti sistemoje „Stack Overflow“ ir naudoti žymą „android-security“. Atminkite, kad klausimai apie „Play“ politiką neturėtų būti paskelbti sistemoje „Stack Overflow“.

Atminkite, kad programos taip pat turi atitikti Kūrėjų platinimo sutarties ir turinio politikos nuostatas. Jei manote, kad šį įspėjimą dėl pažeidimo gavote per klaidą, galite susisiekti su politikos palaikymo komanda apsilankę „Google Play“ kūrėjų pagalbos centre.

false
Pagrindinis meniu
600679096492179204
true
Paieška pagalbos centre
true
true
true
true
true
5016068
false
false