android:allowBackup = false后編譯報錯

android:allowBackup = false后編譯報錯



一、解決BUG

騰訊云-移動應用安全檢測結(jié)果:

漏洞名稱 風險級別 漏油描述
allowBackUp
文件備份漏洞
中風險 在AndroidManifest.xml若將allowBackUp屬性設為true,
用戶即可通過adb buckup命令備份文件數(shù)據(jù)并通過
adb restore命令將備份文件導入

漏洞代碼:allowBackUp option do not disable in AndroidManifest

文件位置:AndroidManifest.xml

修復建議:在應用正式發(fā)布之前將AndroidManifest.xml文件中的allowBackUp屬性值設置為false

我根據(jù)它的建議進行了修改,然而當我運行程序時,編譯報錯。。。

Error:Execution failed for task ':app:processDebugManifest'.

Android studio 在報錯提示的下方推薦add tools:replace=”android:allowBackup”。

于是在,在application節(jié)點下加入 tools:replace=”android:allowBackup”:

<application
        android:allowBackup="false"
        android:icon="@drawable/logo"
        android:label="@string/app_name"
        android:theme="@style/AppTheme"
        tools:replace="android:allowBackup">

然后問題得到解決。

二、android:allowBackup這到底是個什么

(1)Android API Level 8及其以上 Android系統(tǒng)提供了為應用程序數(shù)據(jù)的備份和恢復功能,此功能的開關決定于該應用程序中AndroidManifest.xml文件中的allowBackup屬性值 ,其屬性值默認是True。當allowBackup標志為true時,用戶即可通過adb backup和adb restore來進行對應用數(shù)據(jù)的備份和恢復,這可能會帶來一定的安全風險。

(2)Android屬性allowBackup安全風險源于adb backup容許任何一個能夠打開USB 調(diào)試開關的人從Android手機中復制應用數(shù)據(jù)到外設,一旦應用數(shù)據(jù)被備份之后,所有應用數(shù)據(jù)都可被用戶讀取;adb restore容許用戶指定一個恢復的數(shù)據(jù)來源(即備份的應用數(shù)據(jù))來恢復應用程序數(shù)據(jù)的創(chuàng)建。因此,當一個應用數(shù)據(jù)被備份之后,用戶即可在其他Android手機或模擬器上安裝同一個應用,以及通過恢復該備份的應用數(shù)據(jù)到該設備上,在該設備上打開該應用即可恢復到被備份的應用程序的狀態(tài)。


作者 @yszero
2019年04月22日


參考:詳解Android App AllowBackup配置帶來的風險

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務。

相關閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容