Android 应用权限使用演进的全面分析:趋势、威胁与生态系统洞察
密码学与安全
2025-08-05 v1 机器学习
摘要
正确使用 Android 应用权限对于这些应用的成功与安全至关重要。用户必须在安装或运行应用时同意权限请求。尽管官方 Android 平台文档中对正确的权限使用有所说明,但仍存在许多权限滥用的情况。本研究提供了关于 Android 权限生态的全面分析,突出显示了来自 Google Play 商店各种应用之间权限请求的趋势和模式。通过区分良性和恶意应用程序,我们揭示了开发人员日益演变的策略,恶意应用越来越倾向于请求更少的权限以规避检测,而良性应用则请求更多权限以提升功能。除了检查跨年份和应用特征(如广告、应用内购买、内容评级和应用大小)的权限趋势外,我们利用 FP-Growth 算法进行关联规则挖掘。这使我们能够发现整个数据集、特定年份以及 16 个应用类型中常见的权限组合。该分析揭示了权限使用模式之间的显著差异,深化了对共现权限及其对用户隐私和应用功能影响的理解。通过将权限归类为高层语义组并检查其在不同应用类别中的应用,本研究提供了一种结构化的方法,用于分析 Android 生态系统内动态变化。研究结果强调了持续监控、用户教育和监管 oversight 对于有效解决权限滥用问题的重要性。
引用
@article{arxiv.2508.02008,
title = {A Comprehensive Analysis of Evolving Permission Usage in Android Apps: Trends, Threats, and Ecosystem Insights},
author = {Ali Alkinoon and Trung Cuong Dang and Ahod Alghuried and Abdulaziz Alghamdi and Soohyeon Choi and Manar Mohaisen and An Wang and Saeed Salem and David Mohaisen},
journal= {arXiv preprint arXiv:2508.02008},
year = {2025}
}
备注
16 pages, 6 figures, 14 tables. In submission to Journal of Cybersecurity and Privacy