1

以下のリンクを通過しました-

https://github.com/irsl/ADB-Backup-APK-Injection/

https://threatpost.com/bug-in-android-adb-backup-system-can-allow-injection-of-malicious-apps/113701/

そして、見つけた-

Android のすべてのバージョンがバックアップの復元を処理する方法に深刻な脆弱性があり、攻撃者が悪意のある APK ファイルをバックアップ アーカイブに挿入できる可能性があります。このバグは、Android 用の ADB コマンドライン ツールの問題が原因であり、発見した研究者によると、現時点では修正されていません。

プロジェクトでBackupAgentクラスを使用していません。私のプロジェクトは依然として Android バックアップの脆弱性であり、悪意のあるアプリの挿入を許してしまう可能性がありますか?

リンクのとおり

攻撃者はまず、悪意のある BackupAgent クラスを含むアプリケーションをインストールするようにユーザーを説得する必要があります。

カスタム BackupAgent クラスを使用していない場合、アプリがこの問題に対して脆弱になる方法はないと仮定できますか?

4

0 に答える 0