【问题标题】:security in using shareduserid使用 shareduserid 的安全性
【发布时间】:2016-04-20 05:55:22
【问题描述】:

这听起来像是一个模糊的问题,但我不得不问。

我是一名初级 android 开发人员,刚刚了解了 android 中进程间通信的工作原理。 如果在 2 个应用程序中使用相同的 shareduserid,则它们有权访问彼此的数据,这意味着我可以反编译任何 apk,从清单中找出它的 shareduserid 并创建具有相同 shareduserid 的应用程序来访问其数据。

我错过了什么吗?

如果我想在未来创建 2 个应用程序(它们一起工作从而暴露 shareduserid),我应该如何保证我的数据安全?

【问题讨论】:

    标签: android security android-manifest ipc


    【解决方案1】:

    共享用户 ID 由证书签名强制执行。仅当应用程序使用相同的证书签名时,平台才会授予/分配相同的用户 ID。 Ref.:

    android:sharedUserId

    将与其他应用程序共享的 Linux 用户 ID 的名称。默认情况下,Android 会为每个应用程序分配其自己的唯一用户 ID。但是,如果此属性为两个或多个应用程序设置为相同的值,它们将共享相同的 ID — 只要它们也由相同的证书签名。具有相同用户 ID 的应用程序可以访问彼此的数据,并且如果需要,可以在同一进程中运行。

    【讨论】:

      猜你喜欢
      • 2011-03-16
      • 1970-01-01
      • 2015-12-07
      • 2013-06-25
      • 2017-07-04
      • 2020-05-16
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多