添加Fabric crashlytics后的证书固定问题

时间:2017-07-12 04:19:48

标签: android ios crashlytics google-fabric

我在Android和iOS应用程序中使用fabric crashlytics。我根据文档整合了面料,一切都很好。我能够在仪表板中看到崩解和其他数据。

问题是我使用IBM analyzer tool(免费试用版)进行了渗透测试,结果显示存在问题,问题是证书固定问题。现在要确认是否是由于fabric / crashlytics,我从我的项目中删除了fabric和crashlytics并再次运行渗透测试。这次它没有向我显示任何问题。

所以我的问题是如何在应用和结构服务器之间传递数据以及如何解决此问题。

我只使用.apk文件完成了测试。 .ipa文件也一样吗?

1 个答案:

答案 0 :(得分:0)

可以通过Charles等SSL代理工具的帮助,在普通JSON中查看来自crashlytics.com的多个端点的请求和响应。 e.g。

enter image description here

数据通过HTTPS传递,但未应用证书固定。对于.ipa文件,它将是相同的。

我个人认为这不是一个严重的问题。只是避免将敏感数据发送到崩溃日志。