中文

密码学 API 的纵向研究:十年 Android 恶意软件

密码学与安全 2022-07-08 v4

摘要

密码学已广泛用于 Android 应用以保障安全通信、隐藏关键数据免于逆向工程或确保移动用户隐私。Android 各类系统级与第三方库提供密码学功能,既往工作主要探究良性应用中密码学 API 的误用。然而,密码学 API 在 Android 恶意软件中的作用尚未被探索。本文对 Android 恶意软件中的密码学 API 进行全面的纵向分析。具体而言,我们分析了 2012 至 2020 年间发布的 603937603\,937 个 Android 应用(半数恶意、半数良性),收集逾百万条密码学 API 表达式。我们的结果揭示了关于 Android 恶意软件中密码学如何及为何被采用的引人关注趋势与洞见。例如,我们指出弱哈希函数的广泛使用,以及由不安全 DES 向 AES 的迟来过渡。此外,我们表明密码学相关特征可助力提升基于学习的恶意应用检测系统性能。

关键词

引用

@article{arxiv.2205.05573,
  title  = {A Longitudinal Study of Cryptographic API: a Decade of Android Malware},
  author = {Adam Janovsky and Davide Maiorca and Dominik Macko and Vashek Matyas and Giorgio Giacinto},
  journal= {arXiv preprint arXiv:2205.05573},
  year   = {2022}
}

备注

Fix processing time data