Call to External Storage API
调用外部存储API
描述
所有外部存储API调用的列表。通过设置不安全的权限或在未加密的情况下存储数据来不安全地存储敏感信息,可能会使攻击者获取这些信息。
建议
此条目仅供参考,没有适用的建议。
链接
- CWE-922: Insecure Storage of Sensitive Information
- CWE-312: Cleartext Storage of Sensitive Information
- Security tips (Android developer)
- Insecure Data Storage (OWASP)
标准
- OWASP_MASVS_L1:
- MSTG_STORAGE_2
- OWASP_MASVS_L2:
- MSTG_STORAGE_2
- OWASP_MASVS_v2_1:
- MASVS_STORAGE_2