标 题: 【原创】Android4.0.4读取通话记录漏洞
作 者: 蟑螂一号
时 间: 2013-09-04,21:44:41
刚研究了Android4.0.4和Android 4.2中ContactsProvider代码,在AndroidManifest.xml中发现Android4.0.4中读取通话记录申明的权限如下:
android:readPermission="android.permission.READ_CONTACTS"
android:writePermission="android.permission.WRITE_CONTACTS">
Android4.2读取通话记录申明权限:
android:readPermission="android.permission.READ_CALL_LOG"
android:writePermission="android.permission.WRITE_CALL_LOG">
因此,在Android4.0系统手机,不用申请android.permission.READ_CALL_LOG权限,只需申请android.permission.READ_CONTACTS权限,即可读取手机通话记录信息。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课