前提条件:
1 、最新版原生未 root 安卓系统
2 、该 APK 文件在安装与使用时均无需任何权限(且在系统中已确认该 app 没有任何权限)
也就是说,安装一个来路不明的 apk 文件,最大程度的可能会造成哪些破坏?
1 、最新版原生未 root 安卓系统
2 、该 APK 文件在安装与使用时均无需任何权限(且在系统中已确认该 app 没有任何权限)
也就是说,安装一个来路不明的 apk 文件,最大程度的可能会造成哪些破坏?
1
tetora Jan 11, 2021 via Android
如果 2 不包括音量权限的话,给我 O 泡?
|
2
SakuraOjosama Jan 11, 2021
部分应用会共享 ContentProvider,可能会从某个合作的应用拉数据
|
3
61162833 OP @SakuraOjosama 共享 ContentProvider 能泄露那些内容?能否细说一下?
|
4
JensenQian Jan 11, 2021 via Android
觉得不安全的话电脑上拿个安卓模拟器试下
|
5
also24 Jan 11, 2021
『不需要任何权限』应该从 manifest 中进行确认,安装时现在只提示敏感权限或需要动态申请的权限。
|
8
natashahollyz Jan 11, 2021 via iPhone
不需要任何权限?还有这种 app ?
|
9
codehz Jan 11, 2021
@61162833 #3 可以泄露所有可以想到的东西。。。但是通常按规范 content provider 都是要设置一个权限的。。。
往坏的方面想,也有可能是和其他 app 配合,作为某个攻击的触发条件,一旦安装就开始启动) |
10
Rysle Jan 11, 2021
写入一堆垃圾撑爆存储空间?再把 CPU 拉满?[手动狗头]
|
11
longaiwp Jan 11, 2021
请阐述你认为的安全包括什么?如果说包括隐私泄露什么的,我建议你别用。如果仅仅是对于系统的破坏,大多数情况下不会。
|
12
KyonLi Jan 12, 2021 via iPhone
输入支付宝账号密码支付密码,点击确定调用浏览器进行 get 请求,这样一个 apk 应该不需要任何权限吧
|