Google Play和OpenSSL漏洞警告

时间:2016-06-17 01:22:26

标签: android ssl openssl google-play boringssl

当我向Google Play提交新的APK时,我的APK被拒绝并显示消息:

Vulnerability   APK Version(s)
OpenSSL
The vulnerabilities were fixed in OpenSSL versions beginning with 1.0.1h, 1.0.0m, and 0.9.8za.
To confirm your OpenSSL version, you can do a grep via:

$ unzip -p YourApp.apk | strings | grep "OpenSSL"

我检查了我的APK,并使用1.0.1c版本的OpenSSL。但是从Android 6.0开始,Google recommends using BoringSSL instead of OpenSSL

我现在该怎么办?

1 个答案:

答案 0 :(得分:1)

根据link,将OpenSSL版本更新到最新版本就足够了。此外,您可以根据需要使用BoringSSL,herehere是有用的链接。