中文

Google Play中混淆使用的大规模调查

密码学与安全 2018-02-21 v2

摘要

Android应用常被剽窃或重打包,而软件混淆是应对这些行为的推荐保护手段。然而,关于应用混淆的整体比率、所用技术或导致开发者选择混淆其应用的因素,现有数据极少。本文呈现了关于Android应用中软件混淆使用及所面临挑战的首次综合分析。我们分析了来自Google Play的170万款免费Android应用以检测各类混淆技术,发现仅24.92%的应用由开发者进行了混淆。为更好理解这一混淆率,我们调查了308名Google Play开发者关于其在混淆上的经验与态度。我们发现,尽管开发者认为一般应用面临剽窃风险,他们并不担忧自身应用被盗。开发者还自报在对自己应用施加混淆时存在困难。为更好理解此点,我们开展了一项后续研究,其中70名参与者中的绝大多数未能混淆一个现实样本应用,即便许多人误以为自己已成功。我们的结果表明,需要更多工作以使混淆工具更易用、教育开发者认识其应用被逆向工程、知识产权被盗、应用被重打包并作为恶意软件再分发的风险,从而改善整体Android生态健康。

关键词

引用

@article{arxiv.1801.02742,
  title  = {A Large Scale Investigation of Obfuscation Use in Google Play},
  author = {Dominik Wermke and Nicolas Huaman and Yasemin Acar and Brad Reaves and Patrick Traynor and Sascha Fahl},
  journal= {arXiv preprint arXiv:1801.02742},
  year   = {2018}
}