android常见漏洞

作者: 无玄 | 来源:发表于2016-07-09 18:54 被阅读164次

一、组件本地拒绝服务漏洞:

漏洞描述:

组件暴露给外部后,在外部可以通过Intent启调app中的组件,如果组件中对参数没有判空时,就会出现空指针异常。

漏洞解决:
  1. 不需要对外的组件,禁止暴露出来;
  2. 广播,尽量使用内部广播。

二、Manifest不安全属性配置风险;

漏洞描述:

Manifest的application中存在android:allowBackup和android:debuggable两个属性,android:allowBackup设置成true后,可以通过PC的工具,比如豌豆荚、QQ手机助手等备份app中的信息,导致信息泄露;android:debuggable属性设置成true后,可以debug。

漏洞解决:
  1. 将android:allowBackup设置成false(默认为true),android:debuggable不设置成true(默认为false)。

三、web组件远程代码执行:

漏洞描述:

加载wap的页面时,将java对象传给wap,wap端可通过这个对象操作系统方法,进行打电话、发短信等。

漏洞解决:
  1. android4.3(含)以上的系统对这个问题做了优化;
  2. 不将java对象传给wap,通过prompt将方法名传给webviewclient,匹配方法名调用具体的方法;
  3. 进行白名单控制,对不在把名单内的链接不进行加载;

相关文章

  • android常见漏洞

    一、组件本地拒绝服务漏洞: 漏洞描述: 组件暴露给外部后,在外部可以通过Intent启调app中的组件,如果组件中...

  • Android常见漏洞

    Android的安全不容易做,但是可以通过第三发的安全扫码软件进行一定的安全措施还是有必要的,下面内容都是通过第三...

  • Android常见漏洞类型

  • Android常见漏洞解决

    1 ,WebView跨域访问漏洞 问题描述: 该漏洞产生的原因是在Android应用中,WebView开启了fil...

  • WebView详解

    1、常见的坑1)Android API level 16以及之前的版本存在远程代码执行安全漏洞,该漏洞源于程序没有...

  • WebView面试详解

    一、WebView 常见的一些坑 1. webview 在android api16以及之前版本的安全漏洞,该漏洞...

  • WebView面试详解

    1、WebView常见的一些坑 1.1Android API 16以及之前的版本存在远程代码执行安全漏洞,该漏洞源...

  • 深入浅出Android应用服务端安全漏洞之SQL注入漏洞与文件上

    在前三周的时间里,蒲公英为大家简要介绍了Android应用APP端的常见漏洞,它们分别是: Android 开发 ...

  • PHP网站常见安全漏洞,及相应防范措施总结

    一、常见PHP网站安全漏洞对于PHP的漏洞,目前常见的漏洞有五种。分别是Session文件漏洞、SQL注入漏洞、脚...

  • 5 WebView相关

    1、webview常见的一些坑 1)android API level 16 以及以前的版本存在远程代码执行漏洞,...

网友评论

    本文标题:android常见漏洞

    本文链接:https://www.haomeiwen.com/subject/wbzrjttx.html