微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

Android 广播安全:自定义权限和特定接收器类?

如何解决Android 广播安全:自定义权限和特定接收器类?

我在发送广播时正在阅读有关 Android 安全性的内容,并在一次演讲中发现了这些非常有用的笔记:https://defcon.org/images/defcon-19/dc-19-presentations/O%27Neil-Chin/DEFCON-19-O%27Neil-Chin-Google-Android.pdf

在未经授权的意图接收部分,建议采取两种可能的措施:

Intent i = new Intent();
i.setClassName("some.pkg.name","some.pkg.name.TestDestination");

Intent i = new Intent();
i.setAction("my.own.action");
sendbroadcast(i,"my.own.permission");

我不明白这两者是如何相互排斥的。如果可以,是否有理由不同时进行,以增加安全性?在我的特殊情况下,因为我知道目标应用程序/包/类,所以第一个是给定的,但我想知道是否还有什么可以阻止我实现第二个。

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。