앱이 SMS 권한없이 OTP SMS를 어떻게 읽습니까?


11

최근에 Play 스토어에서 Android 앱을 설치했습니다. 등록하는 동안 메시지 읽기 권한을 요청하지 않고도 OTP 메시지를 읽을 수 있음을 깨달았습니다.

8 월 보안 패치가 포함 된 AOSP Extended 5.8이 있습니다. Android Oreo 8.1 기반 커스텀 롬입니다.

답변:


15

OTP 검증은 SMS 읽기 권한이 필요없는 다른 API를 사용합니다. 자세한 내용은 여기를 참조하십시오 . 서버에서 SMS 확인 수행

따라서 앱이 SMS를 읽지 않고 별도의 채널을 사용하여 특수 형식의 문자 메시지를 읽습니다.

권한을 차단하는 Xposed 모듈이 예상대로 작동하지 않고 (유사한 경우) 개발자가 이유를 설명 했을 때 이것을 알게되었습니다.


어떤 앱이 API를 사용하여 어떤 텍스트를 읽을 수 있는지는 어떻게 결정됩니까? X 앱이 API를 사용하여 Y 앱의 텍스트를 읽지 못하게하는 것이 있어야합니다.
Ankk98

1
당신이 해시에 대해 이야기 링크 된 API를 읽고 코딩 경우에도 오직 인증 된 응용 프로그램이 읽을 수있는 의미
beeshyams
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.