Android met en place différentes technologies pour gérer cela. Nous vous renvoyons à l'excellent article de Benjamin Morin dans MISC n°51 de septembre/octobre 2010. Le système n'est pas exempt de vulnérabilité. Une faille permet d'exporter un fichier de la carte SD lors de la visite d'un site, à l'insu de l'utilisateur. Plus de 350 vulnérabilités ont été découvertes par Coverty [1] sur la version 2.2. Les détails ne sont pas publics.
1. Déclarer les privilèges
Android permet à chaque application de déclarer les privilèges qu'elle désire. Cela s'effectue dans le fichier AndroidManifest.xml.
<!-- Fichier AndroidManifest.xml -->
<uses-permission android:name="android.permission.GET_ACCOUNTS" />
<uses-permission android:name="android.permission.READ_CONTACTS" />
<uses-permission android:name="android.permission.WRITE_CONTACTS" />
<uses-permission android:name="android.permission.ACCESS_NETWORK_STATE"/>
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première