中文

ARMOUR US:从用户空间监控 Android 运行时零权限传感器使用

密码学与安全 2025-07-04 v1

摘要

本研究探讨如何监控可能导致用户隐私泄露的 Android 零权限传感器访问。此外,监控此类敏感访问允许安全研究人员刻画潜在的传感器滥用模式。诸如加速度计等零权限传感器已成为 Android 设备不可或缺的一部分。它们提供的关键信息吸引了广泛的研究,探讨数据收集者如何捕获更多传感器数据以支持良性及剥削性应用。相比之下,鲜有研究探讨如何使数据提供者(如终端用户)理解传感器的使用情况。现有方法(如静态分析和基于 Hook 的动态分析)面临需要复杂开发链、Root 权限以及特定于应用的逆向工程分析的挑战,而本研究旨在通过开发用于用户空间运行时监控的 ARMOUR 来弥补这一空白,利用 Android 固有的采样率变化和收敛行为。ARMOUR 使具备隐私意识的用户能够轻松监控第三方应用如何使用传感器数据,并支持安全研究人员执行快速的、与应用无关的传感器访问分析。我们对 1,448 个商业应用的评估表明,ARMOUR 在检测混淆代码及其他条件下的传感器使用方面具有有效性,并观察到显著的传感器滥用模式,例如 50% 来自看似与传感器无关类别的应用访问了多个零权限传感器的数据。我们分析了 Android 近期政策变化对零权限传感器的影响以及剩余的技术与监管问题。

关键词

引用

@article{arxiv.2507.02177,
  title  = {ARMOUR US: Android Runtime Zero-permission Sensor Usage Monitoring from User Space},
  author = {Yan Long and Jiancong Cui and Yuqing Yang and Tobias Alam and Zhiqiang Lin and Kevin Fu},
  journal= {arXiv preprint arXiv:2507.02177},
  year   = {2025}
}