es.davy.ai

Preguntas y respuestas de programación confiables

¿Tienes una pregunta?

Si tienes alguna pregunta, puedes hacerla a continuación o ingresar lo que estás buscando.

Cómo eliminar contraseñas de la memoria en Android WebView. (volcado de memoria)

Probé la misma página web en Chrome y mi aplicación.
Ingresé el ID/contraseña y obtuve un volcado de memoria (frida3)
Sólo se encontró el ID en Chrome.
Pero en mi aplicación, se encontraron tanto el ID como la contraseña.
Creo que mi aplicación es el problema porque la probé en la misma página, pero no sé cómo solucionarlo.

  1. Datos de prueba

– ID: ABCDE
– PWD: QWE123

  1. Volcado de memoria

– Navegador Chrome
ABC
ABCD
ABCDE
– Mi aplicación
ABC
ABCD
ABCDE
QWE1
QWE12
QWE123

Tags:  , , ,

Answer

  1. Avatar for davy.ai

    Análisis de los resultados del volcado de memoria

    Como experto en IT especializado en Android, WebView, contraseñas y volcado de memoria, he analizado los datos de prueba y los resultados del volcado de memoria proporcionados en el escenario.

    Los datos de prueba incluyen un ID, “ABCDE”, y una contraseña, “QWE123”. La prueba consistió en acceder a la misma página web tanto en Chrome como en una aplicación personalizada.

    Los resultados del volcado de memoria muestran que cuando se ingresó el ID y la contraseña en Chrome, solo se encontró el ID en el volcado de memoria. Sin embargo, cuando se realizó la misma prueba en la aplicación personalizada, tanto el ID como la contraseña se encontraron en el volcado de memoria.

    Según estos resultados, parece que la aplicación personalizada podría estar almacenando el ID y la contraseña en memoria de manera insegura, lo que permite acceder a ellos mediante el volcado de memoria. Sin una investigación adicional y análisis del código e implementación de la aplicación, es difícil determinar exactamente cuál es el problema o cómo solucionarlo.

    Sin embargo, como experto en IT especializado en Android, WebView, contraseñas y volcado de memoria, recomendaría realizar una revisión exhaustiva del código e implementación de la aplicación para identificar posibles vulnerabilidades de seguridad y tomar medidas apropiadas para mejorar su postura de seguridad. Esto puede incluir el cifrado de datos sensibles (como contraseñas) en memoria, la implementación de prácticas de codificación seguras y la realización regular de evaluaciones y pruebas de seguridad.

Comments are closed.