mögliche Android App Verwundbarkeit erkannt

Interessant. Danke für die Info.

Frage. Wie kann ich herausfinden, welche App Cordova-basiert ist? Gibt es da zum Beispiel eine App, welche dies ersichtlich macht?


LG Uwe
 
Eine einfache App scheint es, zumindest derzeit, nicht zu geben, welche die anderen Apps auf die aufgeführten Sicherheitslücken scannen kann.

Eine eventuelle Möglichkeit bestünde darin, den Binärcode der Apps auf Merkmale von Cordova-basiertem Code zu untersuchen. Rootrechte werden dann natürlich benötigt. Auch lässt sich vielfach aus dem Binärcode Rückschlüsse auf den verwendeten Compiler ziehen. Ist aber eben aufwendig.
 
Zuletzt bearbeitet:
Cordova-Apps bestehen ja aus einer HTML5-Anwendung, die in einem nativen Container innerhalb eines WebViews ausgeführt wird. Diese WebView kann man über den PC-Browser debuggen (Chrome / Safari) und so erkennen ob mittels Cordova gebaut wurde oder nicht. Unter iOS aktiviert man einfach Debugging in den Safari-Einstellungen und findet gestartete Anwendungen mit WebView dann einfach im Developer Menu des Desktop-Safaris. Für Android müsste das mit Chrome relativ ähnlich gehen, da habe ich bislang aber noch keine Erfahrungen.

EDIT: Gerade mal geschaut, lt. https://github.com/phonegap/phonegap/wiki/Debugging-in-PhoneGap geht das erst ab Cordova 3.3 und muss auch im Manifest aktiviert sein :(

Interessant wäre auch zu wissen, ob diese Lücke auch das auf Cordova basierende IBM Worklight bzw. IBM Mobile Foundation betrifft.

Grüße

Fabian
 
Zuletzt bearbeitet:
  • ok1.de
  • ok2.de
  • thinkstore24.de
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben