Android allowBackup屬性

簡介

Android應用安全性分析時,報了這樣一個bug:

bug截圖

這個bug的起因是在Manifest文件中配置了如下代碼:

        android:allowBackup="true"

注:allowBackup默認為true

AllowBackup是在Android 2.2中引入的一個系統(tǒng)備份的功能。允許用戶備份系統(tǒng)應用和第三方應用的apk安裝包和應用數(shù)據,以便在刷機或者數(shù)據丟失后恢復應用。第三方應用開發(fā)者需要在應用的 AndroidManifest.xml 文件中配置 allowBackup 標志(默認為 true )來設置應用數(shù)據是否能能夠被備份或恢復。當這個標志被設置為true時應用程序數(shù)據可以在手機未獲取 ROOT 的情況下通過adb調試工具來備份和恢復,這就允許惡意攻擊者在接觸用戶手機的情況下在短時間內啟動手機 USB 調試功能來竊取那些能夠受到 AllowBackup 漏洞影響的應用的數(shù)據,造成用戶隱私泄露甚至財產損失。

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
【社區(qū)內容提示】社區(qū)部分內容疑似由AI輔助生成,瀏覽時請結合常識與多方信息審慎甄別。
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發(fā)布,文章內容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務。

相關閱讀更多精彩內容

  • Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 178,741評論 25 709
  • Application 標簽 android:allowTaskReparenting android:allow...
    Shawn_Dut閱讀 8,180評論 2 61
  • Spring Cloud為開發(fā)人員提供了快速構建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務發(fā)現(xiàn),斷路器,智...
    卡卡羅2017閱讀 136,506評論 19 139
  • 第一次這么深切的體會到情緒力量的強大。 我才發(fā)現(xiàn),其實很多時候 遇到開心的事情,咱們感覺不出來情緒對我們的身體能造...
    誠不我欺閱讀 336評論 0 1
  • 大眾“排放門”事件從2015年9月18日被披露以來,轉眼間已經過去了半年的時間,大眾作為一家汽車行業(yè)的巨頭居然在排...
    車市白話文閱讀 377評論 0 1

友情鏈接更多精彩內容