视频流媒体服务器在幼儿园移动监控APP中“组件导出风险”修复

在校园使用安防视频流媒体服务器目前来说是非常必要的,把传统分散的校园监控汇总到视频流媒体服务器系统,实现把传统的本地监控提升到随时随地的远程监控,把传统的纯粹的监控上升到管理,使视频监控成为学校教学管理的有力工具。

EasyDSS流媒体服务器v1_03.png

我们的视频流媒体服务器也已经运用到了不同的场景中,其中校园安防的运用也很多,我们也会根据项目的需要,为项目定制一些专业化需求。

EasyNVR背景分析1.png

安防视频流媒体服务器EasyNVR目前也已经运用到了一些幼儿园移动监控项目中,此项目开发了安卓APP,上文我们说过APP中显示“数据任意备份风险”提示问题解决,本文说一下APP的软件存在“组件导出风险”。

首先介绍一下安卓四大组件:activity、service、content provide、broadcast receiver。

如果这些组件设置了导出权限,则很有可能被第三方程序直接调用,进而绕过登录会导致信息泄露,SQL注入等风险。

要修复此风险项,只需要将AndroidMainfest.xml配置文件中的
android:exported=“true” 改成false,如下图:

301.png