MASTG-BEST-0007: Flag Debuggável Desativada no AndroidManifest
Garanta que a flag debuggable no AndroidManifest.xml esteja definida como false para todas as builds de release.
Nota: Desativar a depuração através da flag debuggable é um primeiro passo importante, mas não protege totalmente o aplicativo contra ataques avançados. Atacantes habilidosos podem ativar a depuração por diversos meios, como modificação binária (consulte Correção) para permitir a conexão de um depurador ou o uso de ferramentas de instrumentação binária como Frida para Android para obter capacidades similares. Para aplicativos que exigem um nível maior de segurança, considere implementar técnicas anti-depuração como uma camada adicional de defesa. Consulte Detecção de Debugger Não Implementada para orientações detalhadas.
Tests¶
MASTG-TEST-0226: Flag Debuggable Habilitada no AndroidManifest