taskAffinity와 보안에 대해서

최근 카카오 로그인 관련 문의가 많이 등록되고 있습니다.
아마도 5월 14일 릴리즈된 Flutter 3.19.6 → 3.22.0 버전에 android:taskAffinity=“” 속성이 템플릿에 추가된 영향으로 보입니다.

해당 내용은 https://github.com/flutter/flutter/issues/63559 이슈에서 오랜기간 논의 되었고, 결론은 현재 템플릿이 유지될것 같습니다.
그런데 카카오 SDK와 해당 속성이 호환되지 않아서 반드시 지워야 한다면 Android SDK 29 이하 버전에서 StrandHogg Version 1 Attack에 노출될수 있으니 버전 업데이트를 고려해볼수 있겠습니다.

끝으로 이와 관련하여 SDK를 안전하게 사용할수 있도록 문서가 추가되면 더욱 좋을것 같습니다.

1개의 좋아요

안녕하세요

제보주신 내용에 대해서는 인지하고 있는 상황입니다.

의견 주신 내용을 포함해서 SDK에서 대응 가능할지 내부적으로 검토해보도록 하겠습니다.

감사합니다.

안녕하세요

제보주신 이슈 대응된 1.9.4 버전 배포되었습니다.

이슈 제보주셔서 감사합니다

2개의 좋아요