Android应用间通信威胁与检测技术
密码学与安全
2017-09-22 v2
摘要
随着数字技术的突破,智能手机已成为非常重要的组成部分。移动设备对网络窃贼而言是极具吸引力的攻击面,因为它们持有个人详细信息(账户、位置、联系人、照片)并具有潜在的窃听能力(通过摄像头/麦克风、无线连接)。作为最流行的操作系统,Android成为恶意黑客的目标,他们试图利用Android应用作为工具侵入并控制设备。Android恶意软件作者使用多种反分析技术来躲避分析工具。学术研究人员和商业反恶意软件公司正投入巨大努力来检测此类恶意应用,他们综合利用静态、动态和基于行为的分析技术。尽管Android提供了所有安全机制,应用仍可通过共谋执行恶意操作。在共谋中,恶意功能被分割到多个应用中。每个参与的应用完成其部分,并通过组件间通信(ICC)将信息传递给另一个应用。ICC不需要任何特殊权限,也没有强制要求通知用户有关通信的信息。每个参与的应用只需请求最小限度的特权,这可能使其在当前一次仅分析一个应用的最先进技术面前显得良性。已有许多关于Android应用分析技术的综述,但它们侧重于单应用分析。本综述通过仅关注多应用间的共谋来对此进行补充。在本文中,我们介绍了可能被用于潜在共谋攻击的Android漏洞。我们涵盖了现有的威胁分析、场景,并对应用内和应用间分析工具进行了详细比较。据我们所知,这是关于Android应用共谋和最先进检测工具的首篇综述。
引用
@article{arxiv.1611.10076,
title = {Android Inter-App Communication Threats and Detection Techniques},
author = {Shweta Bhandari and Wafa Ben Jaballah and Vineeta Jain and Vijay Laxmi and Akka Zemmari and Manoj Singh Gaur and Mohamed Mosbah and Mauro Conti},
journal= {arXiv preprint arXiv:1611.10076},
year = {2017}
}
备注
83 pages, 4 figures, This is a survey paper