Android allowBackup屬性

簡介

Android應用安全性分析時,報了這樣一個bug:

bug截圖

這個bug的起因是在Manifest文件中配置了如下代碼:

        android:allowBackup="true"

注:allowBackup默認為true

AllowBackup是在Android 2.2中引入的一個系統備份的功能。允許用戶備份系統應用和第三方應用的apk安裝包和應用數據,以便在刷機或者數據丟失后恢復應用。第三方應用開發者需要在應用的 AndroidManifest.xml 文件中配置 allowBackup 標志(默認為 true )來設置應用數據是否能能夠被備份或恢復。當這個標志被設置為true時應用程序數據可以在手機未獲取 ROOT 的情況下通過adb調試工具來備份和恢復,這就允許惡意攻擊者在接觸用戶手機的情況下在短時間內啟動手機 USB 調試功能來竊取那些能夠受到 AllowBackup 漏洞影響的應用的數據,造成用戶隱私泄露甚至財產損失。

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。

推薦閱讀更多精彩內容

  • Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 173,455評論 25 708
  • Application 標簽 android:allowTaskReparenting android:allow...
    Shawn_Dut閱讀 7,924評論 2 61
  • Spring Cloud為開發人員提供了快速構建分布式系統中一些常見模式的工具(例如配置管理,服務發現,斷路器,智...
    卡卡羅2017閱讀 134,973評論 19 139
  • 第一次這么深切的體會到情緒力量的強大。 我才發現,其實很多時候 遇到開心的事情,咱們感覺不出來情緒對我們的身體能造...
    誠不我欺閱讀 293評論 0 1
  • 大眾“排放門”事件從2015年9月18日被披露以來,轉眼間已經過去了半年的時間,大眾作為一家汽車行業的巨頭居然在排...
    車市白話文閱讀 339評論 0 1