TGViewer
Антоха Разраб про AI Антоха Разраб про AI @androidraft · 392 subscribers
Post #9 213
https://swarm.ptsecurity.com/android-jetpack-navigation-deep-links-handling-exploitation/

Проверьте, является ли ваше приложение уязвимым для проблемы обработки глубоких ссылок в Android Jetpack Navigation: Если ваше приложение использует Android Jetpack Navigation и имеет экспортируемые активности, оно может быть уязвимым для проблемы обработки глубоких ссылок. Протестируйте ваше приложение, создав стороннее приложение, которое отправляет намерение глубокой ссылки на экспортируемую активность вашего приложения, пытаясь открыть определенный фрагмент.

Обновите до последней версии Android Jetpack Navigation: Google признал проблему и рекомендует следовать странице Условная навигация, чтобы гарантировать, что экраны, требующие входа в систему, условно перенаправляют пользователей на эти экраны при достижении через глубокую ссылку. Убедитесь, что вы используете последнюю версию библиотеки Android Jetpack Navigation.

Реализуйте безопасную обработку глубоких ссылок: Реализуйте безопасную обработку глубоких ссылок, следуя рекомендациям страницы Условная навигация. Это гарантирует, что только авторизованные пользователи могут получить доступ к определенным фрагментам через глубокие ссылки.

Рассмотрите использование Proto DataStore для хранения данных: Proto DataStore - это замена SharedPreferences, которая позволяет сохранять объекты, обеспечивая типовую безопасность. Если вы разрабатываете новое приложение или рассматриваете обновление вашего механизма хранения данных, Proto DataStore - хороший выбор.

Протестируйте Proto DataStore в вашем приложении: Если вы решите использовать Proto DataStore, убедитесь, что проведете его тщательное тестирование. Существует ограниченное руководство по тестированию Proto DataStore, поэтому вам может потребоваться экспериментировать с различными подходами к тестированию.

Будьте осторожны при использовании глубоких ссылок: Глубокие ссылки могут быть эксплуатированы, поэтому всегда следуйте bewst practices для безопасной обработки глубоких ссылок. Это включает в себя проверку намерения, проверку авторизации пользователя и гарантию, что через глубокие ссылки могут быть открыты только авторизованные фрагменты.
More from @androidraft
  1. Sep 29, 2026Нейрослопный привет! https://www.youtube.com/watch?v=7-WTlSZ-qVI Мне тут друзья показали ч…
  2. Sep 25, 2026Забыл, что стоило написать что я сделал: 👉 Начал с персонального сайта: https://lamprof.c…
  3. Sep 23, 2026Удивительно, я запихивался в AI выдачу со своим сайтом/резюме очень активно и это наканецт…
  4. Sep 21, 2026Post #201
  5. Sep 19, 2026Post #200
  6. Sep 18, 2026Post #199
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →