Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Vulnerable parameters #45

Open
sergiomarotco opened this issue Feb 22, 2023 · 0 comments
Open

Vulnerable parameters #45

sergiomarotco opened this issue Feb 22, 2023 · 0 comments

Comments

@sergiomarotco
Copy link

Свойство android:allowBackup
Свойство определяет, возможно ли сделать резервное копирование всех защищенных файлов приложения (из директории /data/data/com.app.pkgname/*). Копия будет сохранена на SD карту (/sdcard). С одной стороны, атакующий с физическим доступом к устройству получает все защищенные данные при помощи adb. С другой стороны, вредоносные приложения могут иметь доступ к любым файлам на /sdcard.

Уязвимый файл | ./koleton-base/src/main/AndroidManifest.xml

Параметр | @android:allowBackup
Значение | —
Рекомендуемое | false

Уязвимый файл ./koleton-sample/src/main/AndroidManifest.xml : 7
Параметр @android:allowBackup
Значение true
Рекомендуемое false
Уязвимый файл ./koleton-singleton/src/main/AndroidManifest.xml
Параметр @android:allowBackup
Значение
Рекомендуемое false

Свойство android:protectionLevel
Свойство определяет наличие прав, требуемых для использования данного разрешения. Если значение установлено в normal, то атакующий сможет также его использовать у себя в приложении. Если установлено в dangerous, то при попытке установить приложение атакующего пользователь увидит предупреждение. Если в signature, то приложение атакующего должно быть подписано тем же самым ключом, что и атакуемое приложение (что невозможно, поэтому данное значение считается безопасным).Таким образом, данная настройка предотвращает использование данного разрешения третьими лицами.

Уязвимый файл ./koleton-singleton/src/main/AndroidManifest.xml
Параметр @android:protectionLevel
Значение
Рекомендуемое signature
Уязвимый файл ./koleton-sample/src/main/AndroidManifest.xml
Параметр @android:protectionLevel
Значение
Рекомендуемое signature
Уязвимый файл ./koleton-base/src/main/AndroidManifest.xml
Параметр @android:protectionLevel
Значение
Рекомендуемое signature
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

1 participant