Уязвимость в Android ADB при резервном копировании APK

Я прошел через ссылки ниже

https://github.com/irsl/ADB-Backup-APK-Injection/

https://threatpost.com/bug-in-android-adb-backup-system-can-allow-injection-of-malicious-apps/113701/

и нашел-

Существует серьезная уязвимость в том, что все версии Android обрабатывают восстановление резервных копий, что позволяет злоумышленнику внедрить вредоносный файл APK в архив резервных копий. Эта ошибка является результатом проблемы с инструментом командной строки ADB для Android, и исследователи, обнаружившие ее, говорят, что сейчас это не исправлено.

Я не использовал класс BackupAgent в своем проекте. Является ли мой проект уязвимым для Android Backup, который позволяет внедрять вредоносные приложения?

По ссылке

Сначала злоумышленнику необходимо убедить пользователя установить приложение с помощью вредоносного класса BackupAgent.

Так можно ли предположить, что приложение не может быть уязвимо для этой проблемы, если оно не использует пользовательский класс BackupAgent?

0 ответов

Другие вопросы по тегам