中文

AuDroid:防止移动设备中音频通道的攻击

密码学与安全 2016-04-04 v1 操作系统

摘要

语音控制是操作移动设备的流行方式,使用户能够向设备传达请求。然而,对手可利用语音控制诱骗移动设备执行命令以泄露秘密或修改关键信息。当代移动操作系统未能阻止此类攻击,因为它们完全不控制对扬声器的访问,且未能控制不可信应用何时可使用麦克风,从而使得授权应用能够创建可被利用的通信通道。在本文中,我们提出一种安全机制,显式跟踪音频通信通道的创建并控制这些通道上的信息流,以防止多种类型的攻击。我们设计并实现了 AuDroid,它是集成到 Android 操作系统中 SELinux 参考监视器的一个扩展,用于对系统音频资源的动态变化使用实施格安全策略。为增强灵活性,当检测到信息流错误时,设备所有者、系统应用和服务被给予机会使用已知方法解决信息流错误,使 AuDroid 能够安全运行多种配置。我们在 17 个广泛使用且大量使用麦克风和扬声器的应用上评估我们的方法,发现 AuDroid 防止了音频通道上的六类攻击场景,同时允许所有 17 个应用有效运行。AuDroid 表明,在不损害功能或引入显著性能开销的情况下,防止利用音频通道的攻击是可能的。

关键词

引用

@article{arxiv.1604.00320,
  title  = {AuDroid: Preventing Attacks on Audio Channels in Mobile Devices},
  author = {Giuseppe Petracca and Yuqiong Sun and Ahmad Atamli and Trent Jaeger},
  journal= {arXiv preprint arXiv:1604.00320},
  year   = {2016}
}

备注

2015 Annual Computer Security Applications Conference