You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Android应用主Activity已导出且未设置权限,是否属于安全漏洞?

主Activity导出且未设权限的安全判定

这属于安全漏洞,原因如下:

  • 导出的Activity允许其他应用甚至恶意程序通过Intent直接启动它,完全没有权限校验门槛。如果主Activity涉及敏感操作(比如用户信息展示、账户管理入口等),恶意应用可直接调用触发,造成敏感信息泄露或非授权操作执行。
  • 即便主Activity只是应用首页,恶意应用也能通过频繁启动它来干扰应用正常运行,比如引发应用崩溃、消耗系统资源。
  • Android官方规范明确:仅当组件确实需要被其他应用调用时,才设置android:exported="true",同时必须搭配对应的权限声明(如android:permission)来限制调用方,防止组件被滥用。

内容的提问来源于stack exchange,提问作者Priyanka

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.12 07:30:51