OASAM-INFO-004: Components Exported

Descripción
Los compoentes de la aplicación pueden estar exportados si el flag exported del AndroidManifest los habilita. Cuando un componente es exportado, puede ser invocado desde cualquier aplicación del dispositivo.

Riesgos
Si la funcionalidad de un componente es sensible o precisa de permisos que se han habilitado en la aplicación, un componente exportado indebidamente podría permitir la ejecución de dicha funcionalidad sensible desde otra aplicación a través de su invocación.


Recomendaciones
Se recomienda exportar los componentes solo cuando sea estrictamente necesario. A la hora de exportar un componente, se recomienda aplicar un permiso, para que la invocación al mismo precise de un grado extra de seguridad.


Referencias
1. http://developer.android.com/guide/topics/manifest/activity-element.html?q=android%3Aexported#exported