Я установил на свой телефон Android специальное ПЗУ из ненадежного источника в Интернете. Моей основной целью было протестировать APK-приложения, которые я разрабатываю сам.
Однако у меня есть серьезные проблемы с безопасностью:
Может ли создатель ПЗУ изменить исходный код для кражи информации?
В частности, могут ли они получить доступ:
Мои APK-приложения?
Файлы и изображения в каталоге /sdcard?
Если возможно, могут ли они сделать это, не запрашивая разрешения Android?
Есть ли способ проверить, содержит ли ПЗУ вредоносный код?
Есть ли какие-либо превентивные меры по защите данных при использовании кастомного ПЗУ из ненадежного источника?
Насколько значителен риск кражи данных или других нарушений безопасности в этом сценарии?
Спасибо за понимание этой потенциально опасной ситуации.
Я установил на свой телефон Android специальное ПЗУ из ненадежного источника в Интернете. Моей основной целью было протестировать APK-приложения, которые я разрабатываю сам. Однако у меня есть серьезные проблемы с безопасностью: [list] [*] Может ли создатель ПЗУ изменить исходный код для кражи информации?
[*]В частности, могут ли они получить доступ:
Мои APK-приложения? [*]Файлы и изображения в каталоге /sdcard?
[*]Если возможно, могут ли они сделать это, не запрашивая разрешения Android?
[*] Есть ли способ проверить, содержит ли ПЗУ вредоносный код?
[*]Есть ли какие-либо превентивные меры по защите данных при использовании кастомного ПЗУ из ненадежного источника?
[*]Насколько значителен риск кражи данных или других нарушений безопасности в этом сценарии?
[/list] Спасибо за понимание этой потенциально опасной ситуации.
Предположим, у меня есть страница бритвы, на которой я использую простой @if(SimpleAuth.IsAdmin), чтобы показать, является ли пользователь администратором.
@inject SimpleAuth SimpleAuth
Предположим, у меня есть страница бритвы, на которой я использую простой @if(SimpleAuth.IsAdmin), чтобы показать, является ли пользователь администратором.
@inject SimpleAuth SimpleAuth
Предположим, у меня есть страница бритвы, на которой я использую простой @if(SimpleAuth.IsAdmin), чтобы показать, является ли пользователь администратором.
@inject SimpleAuth SimpleAuth
Я создаю плагин WordPress, который будет предоставлять посетителю сайта видео из медиатеки. Администратор может выбрать, какие видео они хотят показывать на странице настроек плагина, и эта информация хранится в базе данных WP с помощью...