首页
社区
课程
招聘
[原创]Android4.0.4读取通话记录漏洞
发表于: 2013-9-4 11:15 7583

[原创]Android4.0.4读取通话记录漏洞

2013-9-4 11:15
7583
标 题: 【原创】Android4.0.4读取通话记录漏洞
作 者: 蟑螂一号
时 间: 2013-09-04,21:44:41
    刚研究了Android4.0.4和Android 4.2中ContactsProvider代码,在AndroidManifest.xml中发现Android4.0.4中读取通话记录申明的权限如下:
        android:readPermission="android.permission.READ_CONTACTS"
         android:writePermission="android.permission.WRITE_CONTACTS">

   Android4.2读取通话记录申明权限:
       android:readPermission="android.permission.READ_CALL_LOG"
       android:writePermission="android.permission.WRITE_CALL_LOG">
   因此,在Android4.0系统手机,不用申请android.permission.READ_CALL_LOG权限,只需申请android.permission.READ_CONTACTS权限,即可读取手机通话记录信息。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 32
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
....他们本来就是一个数据库的~。。。
这算不上漏洞,一直都是这样
2013-9-4 14:56
0
雪    币: 53
活跃值: (280)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
这几个权限本身保护级别都是android:protectionLevel="dangerous"
任意APK都可以申请
2013-9-4 20:11
0
雪    币: 259
活跃值: (3623)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
   嗯,后来分析了一下,API16才加入android.permission.READ_CALL_LOG权限,之前的版本读取通讯录、通话记录都是READ_CONTACTS权限。
2013-9-5 15:18
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
LZ瞎咬一口,竟然都中了!
2013-9-8 11:03
0
游客
登录 | 注册 方可回帖
返回
//