我已经浏览了以下链接-
https://github.com/irsl/ADB-Backup-APK-Injection/
并发现——
所有版本的 Android 处理备份恢复的方式都存在一个严重漏洞,可允许攻击者将恶意 APK 文件注入备份存档。该错误是由于 Android 的 ADB 命令行工具存在问题,发现该错误的研究人员表示目前尚无修复程序。
我没有在我的项目中使用BackupAgent类。我的项目是否仍然存在允许注入恶意应用程序的 Android 备份漏洞?
根据链接
攻击者首先需要说服用户安装带有恶意 BackupAgent 类的应用程序。
那么我可以假设如果应用程序不使用自定义 BackupAgent 类,它就不会受到这个问题的影响吗?