热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

亲和性|攻击者_错误记录Android应用安全检测漏洞修复(StrandHogg漏洞|设置Activity组件android:taskAffinity=““)

篇首语:本文由编程笔记#小编为大家整理,主要介绍了错误记录Android应用安全检测漏洞修复(StrandHogg漏洞|设置Activity组件android:taskAffi

篇首语:本文由编程笔记#小编为大家整理,主要介绍了错误记录Android 应用安全检测漏洞修复 ( StrandHogg 漏洞 | 设置 Activity 组件 android:taskAffinity=““ )相关的知识,希望对你有一定的参考价值。



文章目录


  • 一、报错信息
  • 二、修改方案










一、报错信息



检测应用是否存在 StrandHogg 漏洞 :

StrandHogg 是一个存在于 android 多任务系统中的应用漏洞。此
漏洞利用 APP 清单文件 AndroidManifest.xml 中
android:taskAffinity 的属性设置,使安装在 Android 设备上的恶
意应用可以伪装成该设备上的任意其他应用程序,包括需要特权的
任意系统应用程序。当用户点击正常应用图标时,恶意程序可以拦
截劫持这个任务,并伪装成正常应用程序的界面,从而窃取用户的
敏感数据。同时恶意应用程序还可以冒充正常应用向用户请求权限,
包括 SMS、照片、麦克风和 GPS 等,从而允许攻击者访问短信和
通讯录、查看相册、窃听并跟踪受害者等。



上述检测时爱加固检测生成的报告信息











二、修改方案



在 AndroidManifest.xml 清单文件中 , 设置所有的 Activity 组件的亲和性属性 :

android:taskAffinity=""

如果有亲和性属性的直接设置 , 如果没有的设置为空字符串 ;


推荐阅读
author-avatar
莱斯卡尼娅
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有