3 votes

À quoi sert une application qui interdit les sauvegardes (Android:allowBackup="false") ?

Je demande spécifiquement parce que Helium (l'application anciennement connue sous le nom de Carbon) utilise les permissions Root pour faire des sauvegardes de données et avec Root je peux manuellement (via le shell ou l'explorateur Root) sauvegarder les données des applications qui ne le permettent pas. Alors pourquoi les données de certaines applications ne seraient-elles pas sauvegardées avec Helium (qui a les privilèges Root accordés) ?

J'ai lu les informations sur l'autorisation ailleurs sur SE ainsi que sur developer.Android.com qui disent que l'utilisateur ne pouvait pas copier les données pour les fouiller sur son PC, mais c'est en fait trivial si vous avez un accès Root en premier lieu. Si vous voulez vraiment fouiller dans les données, il est facile de contourner l'autorisation. Si l'autorisation vous en empêchait, vous ne seriez probablement pas du genre à fouiller dans les données des applications.

1voto

user61230 Points 11

Vous n'avez pas besoin de Root pour sauvegarder les données d'un appareil Android sur un PC, il vous suffit d'avoir un accès physique et d'activer le débogage dans le menu du développeur. Cela vous permet de copier les données du stockage interne de l'application, qui peut contenir des informations sensibles que vous ne voulez pas laisser voler, comme votre jeton d'accès à Facebook.

Je suis d'accord pour dire que c'est assez trivial dans la plupart des cas, mais il y a des cas qui nécessitent cette couche supplémentaire de protection contre les attaques où l'accès physique est impliqué.

Notez que pour contourner ce problème, vous devrez réinitialiser le téléphone, auquel cas les données sensibles du stockage interne seront effacées lors de la réinitialisation d'usine.

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X