Android权限机制带来的一些安全问题介绍

   2015-06-30 0
核心提示:这篇文章主要介绍了Android权限机制带来的一些安全问题介绍,本文讲解了权限机制的缺陷和不足、树立权限意识、越过权限机制等内容,需要的朋友可以参考下

Android引入了权限机制最初的出发点是为了通过权限策略来严格控制和处理安全问题,可参见:下面两篇文章,但关于这个Android权限的机制仍然存在一些很小但不容忽略的问题,另外正所谓道高一尺魔高一丈,仍然存在一些可以绕过权限的方法。本文旨在分析权限机制的一些缺点和不足,并不能以此文章作为非法应用的参考书。
Android Permission权限机制引子

Android Permission权限机制的具体使用

权限机制的缺陷和不足

(1) 应用程序可以自由地命名一个新的权限,无须遵循一定的命名规则和限制,期盼用户对不同应用程序(包括未曾安装过的程序)所使用的任意给定的权限名称保持警觉是不够明智的。
这句说的比较费劲,其实就是android对一个新的应用程序(Custom Permission App)声明权限时,并未规定权限的名称的命名规则和限制,无规则不成方圆,这不规则的名称多少会引起一些问题的。

(2) 权限一经被授权给应用程序后,在应用程序的生命期间,它将不会被移除,即使声明此权限的源程序被删除。
一个声明权限的应用程序(Custom Permission App)被删除之后,并没有一些机制去通知哪些使用该权限的应用(Custom Permission Client),而是在使用该权限的应用(Custom Permission Client)运行到指定位置时需要使用权限是才报错。

(3) 一个系统内两个不同的权限可以声明相同的名字。

(4)权限不足时,Log会报,比如:

复制代码 代码如下:

03-01 15:02:31.488: E/AndroidRuntime(565): java.lang.SecurityException: Permission Denial: starting Intent { cmp=com.example.custompermission/.MainActivity } from ProcessRecord{44ffc5e0 565:com.example.customtest/10043} (pid=565, uid=10043) requires custom.permission.STARTACTIVITY
03-01 15:02:31.488: E/AndroidRuntime(565): at com.android.internal.os.ZygoteInit$MethodAndArgsCaller.run(ZygoteInit.java:868)

所以别有用心的开发者会想通过这个途径去增加一定的权限(其他App声明的权限),然后去call这个声明权限的App。

树立权限意识

劈开上面的缺陷不谈,我们仍然应该需要重视一款应用的权限,毕竟谷歌在Android权限方面已经做了很大的努力。

(1)用户初判断

用户可以通过下载的软件来判断权限是否过分,比如一款输入法就不应有发送短信的权限,一些记单词的程序就不应该有发送短信,查看联系人和短消息的权限。用户需要在安装应用程序前,需要有意识的注意每一个app的权限请求,Android会把一些high risk权限明显列出来而忽略一些比较low risk的权限,所以用户可以只看这些列出来的权限,并做到能去甄别它。

(2)第三方软件/ROM

可以通过第三方软件来限制权限,比如App Shield,这是是一个需要付费的Android应用,其原理是修改应用程序的apk安装包,删除其中AndroidManifest.xml文件内,用于声明权限的对应”Android.Permission.*”条目,然后再用一个公开的证书对安装包重新签名(需要允许”未知源”),这样一来,应用程序就不会向系统申请原先所需的权限。当应用运行至相应的流程时,系统将直接拒绝,从而达到用户控制权限的目的。对于已安装的应用,AppShield也会按照同样方法制作好apk安装包,然后让用户先卸载原始的应用,再安装调整过的应用。除了该应用数字签名外,用户可以随时通过执行同样的流程,将吊销的权限恢复。当然第三方ROM也可以做到,比如MIUI在软件用到某一个权限时就会主动拦截并询问用户是否授予权限。

越过权限机制

可是–目前仍有几种方式可以越过权限机制,从而拥有不需申请权限的方式下使用需要申请权限的权限。

(1) root过的设备静默安装

如果你的手机已经被root过了,那么某些App就可以静默安装在你的手机里。
静默安装是指App在安装时不会有安装界面提示用户该App的权限等,而是直接将其安装在你的手机中,这样用户就会失去了最起码的通过权限去鉴别的机会;这其实不算越过权限机制,但是这些被静默安装的程序,不会展示权限就相当于没有任何权限了。

(2) 使用相同sharedUserId的应用程序

首先简单介绍下:sharedUserId
默认Android会给每个APK都分配一个单独的用户空间,即每个应用程序都有个UID,只有带着此UID,才能存取该UID所涵盖的有关资料。
所以如果AP-1与AP-2的UID不同,则在预设(Default)情况下,双方都无法读取对方的数据。这种分而治之的方式,可以减轻黑客软件的恶意伤害数据,提升手机的安全性。
但是如果两个应用程序都被签上了相同的UID即使用sharedUserId关键字。这个例子需要使用两个程序来配合使用,这两个程序在AndroidManifest.xml文件中都会声明一个相同的sharedUserId,比如下面:

再回到AP-1和AP-2上来,假设AP-1是一个看上去比较正规的程序,只有read contacts的权限,由于比较正规的外表,用户可能信任并安装了,后来用户一段时间后安装了AP-2,这个AP-2只有连接Internet的权限,但却可以轻松的将AP-1存储到数据库里面的联系人信息轻松到上传到Internet上了。

(3) 破解接受广播接收器(receiver)的程序

这个是用的比较多的一种方式,同样需要2个或者多个应用程序来配合。比如病毒开发者会分析到目前市面上比较流行的一些短信应用,并通过一定的技术反编译代码、JAVA反射等技术,总之能找到一个能让正常应用发送短信的receiver,然后通过自己的病毒应用去发送广播,以达到移花接木之目的。

 
反对 0举报 0 评论 0
 

免责声明:本文仅代表作者个人观点,与乐学笔记(本网)无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
    本网站有部分内容均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,若因作品内容、知识产权、版权和其他问题,请及时提供相关证明等材料并与我们留言联系,本网站将在规定时间内给予删除等相关处理.

  • 说一说Android Studio和IDEA中一个很有用的内存调试插件
    说一说Android Studio和IDEA中一个很有用的内存
    JetBrains JVM Debugger Memory View plugin 在我最近的研发活动期间寻找新的工具,以提高我的开发经验,使Android Studio的生活更轻松,我发现一个有用的插件,我从来没有听说过。 这就是为什么,我决定写这个强大的工具,它如何帮助我与内存调试我的应用程
  • 安卓中通知功能的具体实现
    安卓中通知功能的具体实现
    通知[Notification]是Android中比较有特色的功能,当某个应用程序希望给用户发出一些提示信息,而该应用程序又不在前台运行时,就可以借助通知实现。使用通知的步骤1、需要一个NotificationManager来获得NotificationManager manager = (NotificationManager
    02-05 安卓开发
  • Android view系统分析-setContentView
    Android view系统分析-setContentView
    第一天上班,列了一下今年要学习的东西。主要就是深入学习Android相关的系统源代码,夯实基础。对于学习Android系统源代码,也没什么大概,就从我们平常使用最基础的东西学起,也就是从view这个切入点开始学习Android的源码,在没分析源码之前,我们有的时候
    02-05 安卓开发
  • 如何进行网络视频截图/获取视频的缩略图
    如何进行网络视频截图/获取视频的缩略图
    小编导读:获取视频的缩略图,截图正在播放的视频某一帧,是在音视频开发中,常遇到的问题。本文是主要用于点播中截图视频,同时还可以获取点播视频的缩略图进行显示,留下一个问题,如下图所示, 如果要获取直播中节目视频缩略图,该怎么做呢?(ps:直播是直
  • Android NDK 层发起 HTTP 请求的问题及解决
    Android NDK 层发起 HTTP 请求的问题及解决
    前言新的一年,大家新年快乐~~鸡年大吉!本次给大家带来何老师的最新文章~虽然何老师还在过节,但依然放心不下广大开发者,在此佳节还未结束之际,给大家带来最新的技术分享~ 事件的起因不说了,总之是需要实现一个 NDK 层的网络请求。为了多端适用,还是选择
  • SDK热更之如何在SDK代码中自动插桩及如何生成补
    写在前面本文是SDKHotfix相关的SDK热更系列文章中的一篇,以下为项目及系列文章相关链接:SDKHotfix整体介绍:http://blog.bihe0832.com/sdk_hotfix_project.htmlSDKHotfix对应github地址:https://github.com/bihe0832/SDKHoxFix这篇文章主要介绍一下SDK热更
  • 安装量破千万的第一个产品,我总结了3句话
    安装量破千万的第一个产品,我总结了3句话
    在今天的文章中,作者回顾了自己的第一个产品,他说“我做的第一款产品,是我的一块里程碑。”一起来看看~背景老牌大型互联网公司,部门内部创业的一个项目。我作为产品经理,也是第一次做产品经理,主导产品项目。实际上,项目初期包括我和安卓开发2个人。开
  • 移动周刊第 176 期:Android 知识梳理
    移动周刊第 176 期:Android 知识梳理
    写在前面 本期移动周刊第 176 期如约而至,聚焦 Android、iOS、VR/AR/MR、直播等前沿移动开发技术,收录一周最热点,解读开发技巧,每周三移动周刊抢先看,我们希望从中能够让你有一些收获,如果你有好的文章以及优化建议,请发送邮件至mobilehub@csdn.net,
  • Android插件化(六): OpenAtlasの改写aapt以防止资源ID冲突
    Android插件化(六): OpenAtlasの改写aapt以防
    引言Android应用程序的编译中,负责资源打包的是aapt,如果不对打包后的资源ID进行控制,就会导致插件中的资源ID冲突。所以,我们需要改写aapt的源码,以达到通过某种方式传递资源ID的Package ID,通过aapt打包时获取到这个Package ID并且应用才插件资源的命名
    02-05 安卓开发
  • Android架构(一)MVP架构在Android中的实践
    Android架构(一)MVP架构在Android中的实践
    为什么要重视程序的架构设计 对程序进行架构设计的原因,归根结底是为了 提高生产力 。通过设计是程序模块化,做到模块内部的 高聚合 和模块之间的 低耦合 (如依赖注入就是低耦合的集中体现)。 这样做的好处是使得程序开发过程中,开发人员主需要专注于一点,
    02-05 安卓开发
点击排行