Android 高权限使用分析:以截图与录屏应用为例的实证研究
密码学与安全
2022-11-02 v2
摘要
过去几年中,Android 智能手机和平板用户数量快速增长,这也提高了用户对其移动设备隐私与安全的意识。开放性与可扩展性使 Android 独具特色、富有吸引力且具竞争力,但同时也易受恶意攻击。大量用户为获取一些原本未向开发者和用户提供的有用功能(如备份和截图)而对 Android 设备进行 root。然而,在观察到 root 设备的危险后,开发者开始寻找其他非 root 替代方案来实现这些功能。ADB 变通方案是最著名的非 root 替代方案之一,可帮助应用在 Android 上获取更高权限。它曾被认为是安全的做法,直到发现一些 ADB 权限泄露案例。在本项目中,我们设计了一种方法并实现了若干工具来检测 Android 应用中的权限泄露。我们将它们应用于分析三款拥有数百万用户的真实应用,并成功从中识别出三处 ADB 权限泄露。此外,我们还对一款应用中的 ADB 权限进行了利用,从而证明了 ADB 变通方案中存在漏洞。基于我们的研究,我们提出了一些建议,以帮助开发者创建既能满足用户需求又能在未来保护用户隐私免受类似攻击的应用。
引用
@article{arxiv.1804.04605,
title = {Analyzing Use of High Privileges on Android: An Empirical Case Study of Screenshot and Screen Recording Applications},
author = {Mark Huasong Meng and Guangdong Bai and Joseph K. Liu and Xiapu Luo and Yu Wang},
journal= {arXiv preprint arXiv:1804.04605},
year = {2022}
}
备注
13 pages