Según techtarget.com La falsificación de solicitudes entre sitios es:
un método para atacar a un Sitio web en el que un intruso se enmascara como legítimo y confiable. usuario. Se puede usar un ataque XSRF para modificar la configuración del firewall, publicar datos no autorizados en un foro o conducta financiera fraudulenta actas. Un usuario comprometido nunca puede saber que tal ataque ha ocurrido. Si el usuario se entera de un ataque, puede que solo Después de que el daño haya sido hecho y un remedio sea imposible.
Un ejemplo de un error de falsificación de solicitud entre sitios dentro de Android O.S
Nombre de la aplicación
Wireless File Transfer Pro Android - Vulnerabilidades CSRF
Detalles de vulnerabilidad
Se han descubierto varios problemas de falsificación de solicitud entre sitios en el Wireless File Transfer Pro 1.0.1, aplicación web para Android. los La aplicación web móvil es vulnerable a una combinación de sitios cruzados solicitar falsificación y ataques de inyección de comando local.
Riesgo de seguridad
El riesgo de seguridad de la vulnerabilidad de la web de falsificación de solicitud entre sitios en la función crear y eliminar se estima como medio. (CVSS 2.3)
Referencias (Fuente)
Mi pregunta
Lo que hace que una aplicación de Android sea vulnerable a la falsificación de solicitudes a través de sitios, aunque he visto y entendido su uso cuando se usa contra sitios web normales. No entiendo qué factores hacen que el código de la aplicación de Android sea vulnerable a los ataques de Solicitud de falsificación entre sitios