Extrait du cours Android développement sécurisé d’application Web
………..
Accès aux fichiers
-Répertoire de travail par application
-Droit limité à l’utilisateur associé à l’application (ou aux autres applications de même signature)
-Carte SD considérée comme publique (sinon il faut chiffrer les données)
*Dernièrement, ajout d’un privilège pour avoir droit de lire la carte SD
-Chiffrement « gratuit » si l’application est installée sur le carte SD
*Chiffrement associé au terminal
-Partage de fichier/flux
*Possibilité de modifier les droits pour permettre un accès aux autres utilisateurs =>Risque d’exposer des fichiers sensibles
*Passage de handle fichier d’une application à une autre (permet de ne pas exposer le fichier aux autres applications. Juste l’accès)
*Depuis v4, possibilité d’ouvrir un pipe entre les applications (évite de créer un fichier temporaire pour partager des données)
-Toutes les « ressources » (fichiers xml, images, styles, etc) sont accessibles à toutes les applications
………..
Cours Android développement sécurisé d’application Web (1.14 MB) (Cours PPT)