我试图理解通过取证对此page所作的陈述:
当活动由另一个应用程序使用广播意图启动时
恶意应用可以读取Intent中传递的数据。恶意的
应用程序还可以读取应用程序的近期意图列表。例如,
当通过向其传递URL的应用程序调用Android Web浏览器时,
可以嗅探URL。
建议不要在应用之间传递敏感数据
使用广播意图。
我的问题是:
1)如何使用广播意图启动活动?
2)恶意应用程序如何读取应用程序的近期意图列表?
最佳答案
1)如何使用广播意图启动活动?
您发送与目标Intent
的IntentFilter
匹配的显式Activity
2)恶意应用程序如何读取应用程序的近期意图列表?
我不知道您是否可以获得列表,但是恶意应用程序可以简单地使用与非恶意应用程序相同的IntentFilters
并嗅探您的Intents
。