威胁的范围 “意图重定向”缺陷 并将其发送到存在漏洞的加密钱包应用程序。
钱包应用将使用其自身的可信身份和权限来处理此意图。
这样就诱使钱包授予恶意应用程序对其私有数据目录的持久读写权限。
Android 生态系统迅速采取行动,缓解了这一威胁。