文章分类 - android漏洞
摘要:该漏洞在CVE说明为本地安全绕过漏洞。首先介绍下LastPass,LastPass是一个管理密码的软件,目的是用一个最安全的密码来管理其他所有密码。已经有许多浏览器的查件,使用起来很方便。android平台的应用在分析漏洞之前没用过。目前还是个收费软件。 漏洞说明:LastPass允许用户保存用户名与密码到本地。保存在shared_prefs文件夹里的LPandroid.xml文件里,用户名是明文,密码是密文。LastPass为了防止手机丢失后其他人可以使用记录的用户名和密码之间打开该应用,从而查看该软件保存的其他隐私信息,给该应用添加了一个pin码。当MainActivity转入后台,...
阅读全文

浙公网安备 33010602011771号