Android本地数据存储:Internal Storage安全风险浅析

1. 内部存储(Internal Storage)风险描述

Android系统提供了以下四种Android应用本地存储方式:Shared Preferences、SQLite Databases、Internal Storage、External Storage等存储方式。内部存储(Internal Storage)是一种开发者可以直接使用设备内部存储器来创建和保存文件,默认情况下,以这种方式创建的文件只能被该当前程序访问,不可被其他程序或用户访问,当用户卸载该程序的时候,这些文件也随之被删除【1】;
内部存储安全风险源于:1)开发者在创建文件时没有正确的选取合适的创建模式(MODE_PR[……]

MORE