2012-04-20 20 views
1

我是Android新手,很難找到關於權限和IPC的以下問題的良好答案:如何在應用程序之間的IPC中強制執行權限?

如果應用程序1有權執行某些操作(可以說是讀取聯繫人),但是應用程序2確實沒有此權限,App 2可以通過應用程序1通過IPC獲取用戶聯繫人嗎?讓我們假設應用程序1不保護任何有權限的活動/ etc,但它仍具有READ_CONTACTS的使用權限。

在此先感謝您的幫助。

+1

一旦信息在app1中,它就可以隨心所欲地做任何事情。包括將它發送到app2。但是,使用IPC從任何應用程序獲取信息都沒有什麼神奇的方式。 – zapl 2012-04-20 21:55:07

回答

1

如果應用程序1有權做某事(可以說是讀取聯繫人),但應用程序2沒有此權限,應用程序2是否可以通過應用程序1通過IPC獲取用戶聯繫人?

如果應用程序1允許的話,是的。如果應用程序1未採取措施確保應用程序2具有適當的權限,則這將是應用程序1中的安全漏洞。

相關問題