您现在的位置:首页 --> 查看专题: launchAnyWhere
前几天在试用gitx这个软件时偶然看到Google修复了一个漏洞,并记为Google Bug 7699048。这是一个AccountManagerService的漏洞,利用这个漏洞,我们可以任意调起任意未导出的Activity,突破进程间组件访问隔离的限制。这个漏洞影响2.3 ~ 4.3的安卓系统。 一.关于AccountManagerService AccountManagerService同样也是系统服务之一,暴露给开发者的的接口是AccountManager。该服务用于管理用户各种网络账号。这使得一些应用可以获取用户网络账号的token,并且使用token调用一些网络服务。
[ 共1篇文章 ][ 第1页/共1页 ][ 1 ]
近3天十大热文
-
[845] WordPress插件开发 -- 在插件使用 -
[50] 你必须了解的Session的本质 -
[46] Hacker News 排名算法工作原理 -
[46] 关于IO的同步,异步,阻塞,非阻塞 -
[45] YSLOW法则中,为什么yahoo推荐用GE -
[44] cookie窃取和session劫持 -
[43] 并发框架Disruptor译文 -
[42] 页面停留时间和网站停留时间详解 -
[42] 我对技术方向的一些反思 -
[41] 程序员技术练级攻略
赞助商广告



