Características de la vulnerabilidad:
- El navegador no pregunta donde descargar el archivo, automáticamente se descarga en
"/sdcard/download/payload.html".
- Sabiendo lo anterior, utilizando javascript podemos abrir el archivo malicioso logrando que el navegador muestre el archivo local.
- Al abrir un archivo HTML dentro del contexto local, el navegador ejecuta javascript sin advertir al usuario.
Fuente: Android Data Stealing Vulnerability
0 comentarios:
Publicar un comentario en la entrada