0x00 私有組件淺談
android應(yīng)用中,如果某個(gè)組件對(duì)外導(dǎo)出,那么這個(gè)組件就是一個(gè)攻擊面。很有可能就存在很多問題,因?yàn)楣粽呖梢砸愿鞣N方式對(duì)該組件進(jìn)行測(cè)試攻擊。但是開發(fā)者不一定所有的安全問題都能考慮全面。
對(duì)于這樣的問題,最方便的修復(fù)方式就是在確定不影響業(yè)務(wù)的情況下,將這個(gè)存在問題的組件不對(duì)外導(dǎo)出變成私有組件。這樣做的確很有效,私有組件也很安全。但是,如果存在某個(gè)私有組件能被導(dǎo)出組件啟動(dòng)的話,那么這個(gè)私有組件其實(shí)就不再是私有了。如果攻擊者可以通過控制導(dǎo)出的組件對(duì)私有組件進(jìn)行控制,那么攻擊者的攻擊面就大大的擴(kuò)大了。如果不對(duì)這種情況進(jìn)行關(guān)注很可能帶來(lái)一系列安全問題。
正常情況:
延伸閱讀
- ssh框架 2016-09-30
- 阿里移動(dòng)安全 [無(wú)線安全]玩轉(zhuǎn)無(wú)線電——不安全的藍(lán)牙鎖 2017-07-26
- 消息隊(duì)列NetMQ 原理分析4-Socket、Session、Option和Pipe 2024-03-26
- Selective Search for Object Recognition 論文筆記【圖片目標(biāo)分割】 2017-07-26
- 詞向量-LRWE模型-更好地識(shí)別反義詞同義詞 2017-07-26
- 從棧不平衡問題 理解 calling convention 2017-07-26
- php imagemagick 處理 圖片剪切、壓縮、合并、插入文本、背景色透明 2017-07-26
- Swift實(shí)現(xiàn)JSON轉(zhuǎn)Model - HandyJSON使用講解 2017-07-26
- 阿里移動(dòng)安全 Android端惡意鎖屏勒索應(yīng)用分析 2017-07-26
- 集合結(jié)合數(shù)據(jù)結(jié)構(gòu)來(lái)看看(二) 2017-07-26