您的位置:首页 > 移动开发

【Android安全】WebView密码明文保存漏洞

2016-01-08 15:59 651 查看
原文地址:http://wolfeye.baidu.com/blog/webview-setsavepassword/


漏洞描述

在使用
WebView
的过程中忽略了
WebView
setSavePassword
,当用户选择保存在
WebView
中输入的用户名和密码,则会被明文保存到应用数据目录的
databases/webview.db
中。如果手机被
root
就可以获取明文保存的密码,造成用户的个人敏感数据泄露。


解决方案

使用
WebView.getSettings().setSavePassword(false)
来禁止保存密码
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: