您现在的位置:首页 --> 查看专题: launchAnyWhere
前几天在试用gitx这个软件时偶然看到Google修复了一个漏洞,并记为Google Bug 7699048。这是一个AccountManagerService的漏洞,利用这个漏洞,我们可以任意调起任意未导出的Activity,突破进程间组件访问隔离的限制。这个漏洞影响2.3 ~ 4.3的安卓系统。 一.关于AccountManagerService AccountManagerService同样也是系统服务之一,暴露给开发者的的接口是AccountManager。该服务用于管理用户各种网络账号。这使得一些应用可以获取用户网络账号的token,并且使用token调用一些网络服务。
[ 共1篇文章 ][ 第1页/共1页 ][ 1 ]
近3天十大热文
-
[76] memory prefetch浅析
-
[54] 转载:cassandra读写性能原理分析
-
[54] 深入浅出cassandra 4 数据一致性问
-
[45] 字符引用和空白字符
-
[43] JS中如何判断字符串类型的数字
-
[42] MySQL半同步存在的问题
-
[42] 基本排序算法的PHP实现
-
[40] javascript插入样式
-
[40] 获取Dom元素的X/Y坐标
-
[39] Inline Form Labels
赞助商广告