16- Android Backup vulnerability
Si nos vamos al manifest vemos
xml
<application
android:allowBackup="true">
</application>Ponerlo en true o no ponerlo (por defecto) hace que el sistema permita extraer el contenido completo del sandbox privado de la app sin necesitar root, usando solo adb
bash
adb backup -f backup.ab com.android.insecurebankv2que contendría en este caso mySharedPreferences.xml, bases de datos SQLite, archivos internos ....
Y luego se podría usar Android Backup Extractor para dejarlo en comprimido.
bash
java -jar abe.jar unpack backup.ab backup.tarSi se necesita poder hacer backup se puede definir una serie de reglas para decidir que cosas se quieren backear y que no en android:fullBackupContent="@xml/backup_rules"