Movatterモバイル変換


[0]ホーム

URL:


Skip to content

Navigation Menu

Sign in
Appearance settings

Search code, repositories, users, issues, pull requests...

Provide feedback

We read every piece of feedback, and take your input very seriously.

Saved searches

Use saved searches to filter your results more quickly

Sign up
Appearance settings

Vulnerable parameters #45

Open
Open
@sergiomarotco

Description

@sergiomarotco

Свойство android:allowBackup
Свойство определяет, возможно ли сделать резервное копирование всех защищенных файлов приложения (из директории /data/data/com.app.pkgname/*). Копия будет сохранена на SD карту (/sdcard). С одной стороны, атакующий с физическим доступом к устройству получает все защищенные данные при помощи adb. С другой стороны, вредоносные приложения могут иметь доступ к любым файлам на /sdcard.

Уязвимый файл | ./koleton-base/src/main/AndroidManifest.xml

Параметр |@android:allowBackup
Значение | —
Рекомендуемое | false

Уязвимый файл./koleton-sample/src/main/AndroidManifest.xml : 7
Параметр@android:allowBackup
Значениеtrue
Рекомендуемоеfalse
Уязвимый файл./koleton-singleton/src/main/AndroidManifest.xml
Параметр@android:allowBackup
Значение
Рекомендуемоеfalse

Свойство android:protectionLevel
Свойство определяет наличие прав, требуемых для использования данного разрешения. Если значение установлено в normal, то атакующий сможет также его использовать у себя в приложении. Если установлено в dangerous, то при попытке установить приложение атакующего пользователь увидит предупреждение. Если в signature, то приложение атакующего должно быть подписано тем же самым ключом, что и атакуемое приложение (что невозможно, поэтому данное значение считается безопасным).Таким образом, данная настройка предотвращает использование данного разрешения третьими лицами.

Уязвимый файл./koleton-singleton/src/main/AndroidManifest.xml
Параметр@android:protectionLevel
Значение
Рекомендуемоеsignature
Уязвимый файл./koleton-sample/src/main/AndroidManifest.xml
Параметр@android:protectionLevel
Значение
Рекомендуемоеsignature
Уязвимый файл./koleton-base/src/main/AndroidManifest.xml
Параметр@android:protectionLevel
Значение
Рекомендуемоеsignature

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions


      [8]ページ先頭

      ©2009-2025 Movatter.jp