1

セキュリティ上の目的で、Android アプリケーションで blackberry ダイナミクス SDK を使用しています。アプリケーションのスキャンには、Veracode を使用しています。しかし、Veracode レポートにいくつかのエラーが表示されます。

Blackberry SDK を使用せずにアプリケーションをスキャンすると、Veracode でエラーが発生しません。しかし、blackberry SDK を含めると、Veracode でエラーが発生します。すべてのエラーは、blackberry SDK メソッドが原因で発生します。

モバイル アプリケーションで blackberry 動的 SDK SQLite データベースを使用しています。アプリケーションに必要なパッケージをインポートしました。

  import com.good.gd.database.sqlite.SQLiteDatabase;

データベースからデータをフェッチした後、次のようにデータベース接続を閉じました。

   database.close();

これは Veracode で発生しているエラーであり、この問題の実際の原因は正確にはわかりません。

1.不適切なリソースのシャットダウンまたはリリース: この状態は、データベース接続やファイル ハンドルなどのリソースでよく発生します。このエラーは、blackberry 動的 SDK に属する ijnoq() メソッドで発生しています。

2.重要なリソースに対する誤った権限の割り当て: このエラーは、blackberry 動的 SDK に属する rhdrm() メソッドで発生しています。

3. OAEP を使用しない RSA アルゴリズムの使用: このエラーは、blackberry 動的 SDK に属する rhdrm() メソッドで発生しています。

4.壊れた、または危険な暗号化アルゴリズムの使用 このエラーは、blackberry 動的 SDK に属する rhdrm()、ywhus() メソッドで発生しています。

5. 送信データによる情報漏えい: このエラーは、blackberry ダイナミック SDK に属する wtru(),flushBuffer() メソッドで発生しています。

コードにエラーがある場合は、クラス ファイルを指しているはずです。しかし、Blackberry SDK メソッドを指しています。なぜその RSA アルゴリズム、暗号化、不適切なアクセス許可、情報漏えいのエラーが発生するのかさえわかりません。では、なぜこれらの問題が発生するのか教えてください。

4

0 に答える 0