离线访问本地缓存的安全漏洞:时间陷阱蜜罐

某app 把有一定价值的企业通讯录放在客户端,方便快速查询

同时开了一个危险的口子:允许离线查询。断网的短时间内 还可以在本地继续查询通讯录。

问题来了


断网之后 app成为一个离线的孤儿 用户操作不再接受统计审计,此时可以枚举通讯录的所有人,后台无从感知防范


安全措施主要是:

一段时间后 不允许继续使用

破解办法:

太简单了

等app修复后再讨论详情

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 175,692评论 25 709
  • 介绍以下Actions算子:foreachforeachPatitionreducecollectcountfir...
    CoderJed阅读 3,892评论 0 1
  • 心里总是空空, 有时候想静静, 不知道自己该做些什么好。 我想起了以前年少做的梦, 现在才知道一切都是遥不可及, ...
    心空物语阅读 1,709评论 0 1
  • 时雨时晴,带着春夏之交的乍暖还寒,带着湿漉漉的暖意和寒意交织在一起,仿佛所有的一切都进入一种莫明的不适当中,但却安...
    千夜凡尘阅读 1,716评论 0 0
  • 茶丸与猫阅读 1,124评论 0 0