中文

iOS 应用中设备端模型的初步考察

软件工程 2023-07-28 v2

摘要

受智能手机上深度学习技术日益普及的推动,设备端深度学习模型正被用于金融、社交媒体和驾驶辅助等重要领域。由于 Android 平台的透明性及其内部的设备端模型,Android 智能手机上的设备端模型已被证明极易受攻击。然而,由于访问和分析 iOS 应用文件的困难,尽管 iOS 是与 Android 同样流行的移动平台,目前尚无关于 iOS 应用中设备端模型的相关工作。由于同一应用在 Android 和 iOS 平台上的功能相似,相同漏洞可能存在于两个平台。在本文中,我们呈现了关于 iOS 应用中设备端模型的首次实证研究,包括其对深度学习框架的采用、结构、功能和潜在安全问题。我们研究了当前开发者为何对同一应用在不同 iOS 与 Android 间使用不同设备端模型。我们提出了一种不依赖预训练模型、针对白盒模型的更通用攻击,以及基于我们的发现针对 iOS 灰盒设备端模型的新型对抗攻击方法。我们的结果显示了这些方法的有效性。最后,我们成功利用设备端模型的漏洞攻击了真实世界的 iOS 应用。

关键词

引用

@article{arxiv.2307.12328,
  title  = {A First Look at On-device Models in iOS Apps},
  author = {Han Hu and Yujin Huang and Qiuyuan Chen and Terry Yue Zhuo and Chunyang Chen},
  journal= {arXiv preprint arXiv:2307.12328},
  year   = {2023}
}

备注

30 pages, 7 pages, journal paper