Android应用主Activity已导出且未设置权限,是否属于安全漏洞?
主Activity导出且未设权限的安全判定
这属于安全漏洞,原因如下:
- 导出的Activity允许其他应用甚至恶意程序通过
Intent直接启动它,完全没有权限校验门槛。如果主Activity涉及敏感操作(比如用户信息展示、账户管理入口等),恶意应用可直接调用触发,造成敏感信息泄露或非授权操作执行。 - 即便主Activity只是应用首页,恶意应用也能通过频繁启动它来干扰应用正常运行,比如引发应用崩溃、消耗系统资源。
- Android官方规范明确:仅当组件确实需要被其他应用调用时,才设置
android:exported="true",同时必须搭配对应的权限声明(如android:permission)来限制调用方,防止组件被滥用。
内容的提问来源于stack exchange,提问作者Priyanka
相关产品推荐
相关产品推荐

