Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
运动员的注入
swarm.ptsecurity.com
| 研究 |
#android
|
#mobile-security
|
#firmware
|
#garmin
|
#content-provider
摘要
研究员因运动手表 GPS 故障转而分析其 Android 应用,发现两个导出的 content provider 存在错误的安全假设:SSOProvider 可泄露用户邮箱与档案 ID,DevicesProvider 还能被任意应用读取连接设备信息;文章讲述了从固件提取开始的完整研究过程。
发布时间
2025-11-14 14:07
收录时间
2026-07-24 04:12
原文 ↗
相关内容
Android Jetpack Navigation:深入再深入
(swarm.ptsecurity.com)
Android Jetpack Navigation:深层链接处理利用
(swarm.ptsecurity.com)
从分析师的视角绕过 Android 硬件密钥认证
(blog.quarkslab.com)
移动端黑客资源包:iOS 和 Android 渗透测试的一站式资源中心
(bugcrowd.com)
Android 漏洞赏金:搭建 Genymotion 环境进行 APK 分析
(yeswehack.com)
Aikido 发布面向 Android 移动应用的 Agentic 智能渗透测试
(aikido.dev)
返回