Présentation

Un employé de Google a récemment commenté sur un problème de sécurité lié à Android Debug Bridge (ADB), suggérant de restreindre les connexions ADB sur appareil pour protéger contre les « acteurs malveillants ».

Contexte technique

ADB est un protocole créé par Google pour permettre aux développeurs d'accéder à des commandes sensibles sur les appareils Android. Il a été conçu pour fonctionner sur une connexion USB, mais a été étendu pour fonctionner sur TCP/IP et le débogage sans fil (Wifi). Les connexions ADB sur appareil, également appelées « On-Device ADB », permettent aux développeurs de travailler directement sur leur appareil Android sans avoir besoin d'un second appareil.

Fonctionnement de ADB

ADB utilise un démon (ADBD) qui s'exécute sur l'appareil Android et un client ADB qui s'exécute sur un appareil distant. Les connexions ADB sur appareil utilisent l'adresse de bouclage (127.0.0.1) pour se connecter au démon ADBD sur l'appareil. Cette fonctionnalité a permis la création de projets tels que libadb-android et Shizuku, qui offrent des outils pour les développeurs et les utilisateurs avancés.

Implications et limites

La restriction proposée des connexions ADB sur appareil pourrait avoir des implications importantes pour les développeurs et les utilisateurs avancés qui dépendent de cette fonctionnalité. La limitation des connexions ADB à l'interface Wifi (wlan0) pourrait empêcher les applications de s'exécuter avec des privilèges élevés, mais pourrait également casser de nombreux outils et applications qui dépendent de cette fonctionnalité. Les développeurs et les utilisateurs concernés sont invités à fournir des commentaires constructifs et des solutions techniques pour aider à trouver un équilibre entre la sécurité et la fonctionnalité.