Skip to content

15- Android Pasteboard vulnerability

  • Hasta android 10 cualquier en background puede leer el clipboard.

  • Desde Android 10+ hay restricciones (solo apps en foreground/con foco de input pueden leer clipboard por default), pero sigue siendo un vector real.

  • Android 12+ agregó un toast visual ("App pasted from clipboard") quer alerta al usuario cuando una app lee el clipboard — mitigación de UX, no bloqueo real.

Es responsabilidad del programador añadir android:longClickable="false" y ``android:textIsSelectable="false"` para evitar que se pueda escribir la pass y luego copiarla y quede expuesta para aplicaciones maliciosas.

Notas personales de seguridad ofensiva.