1

我已经浏览了以下链接-

https://github.com/irsl/ADB-Backup-APK-Injection/

https://threatpost.com/bug-in-android-adb-backup-system-can-allow-injection-of-malicious-apps/113701/

并发现——

所有版本的 Android 处理备份恢复的方式都存在一个严重漏洞,可允许攻击者将恶意 APK 文件注入备份存档。该错误是由于 Android 的 ADB 命令行工具存在问题,发现该错误的研究人员表示目前尚无修复程序。

我没有在我的项目中使用BackupAgent类。我的项目是否仍然存在允许注入恶意应用程序的 Android 备份漏洞?

根据链接

攻击者首先需要说服用户安装带有恶意 BackupAgent 类的应用程序。

那么我可以假设如果应用程序不使用自定义 BackupAgent 类,它就不会受到这个问题的影响吗?

4

0 回答 0