中文

Android框架的上下文感知系统服务调用符号执行及其在漏洞利用生成中的应用

密码学与安全 2016-11-04 v1 软件工程

摘要

Android框架是存在于每个Android系统中、管理所有Android应用资源的一层软件。Android框架中的漏洞可能导致严重的攻击,例如破坏用户数据和泄露隐私信息。由于Android碎片化,数以千万计的Android设备未打补丁,Android框架中的漏洞无疑会吸引攻击者加以利用。迄今为止,制造此类漏洞利用需要大量人工投入。据我们所知,尚未有研究针对利用Android框架漏洞的漏洞利用自动生成。我们朝此目标迈出第一步,将Android框架的符号执行应用于发现缺陷和生成漏洞利用。该任务带来了若干挑战。(1) 应用的信息以多个复杂步骤流入Android框架,难以识别符号输入。(2) Android框架具有复杂的初始化阶段,加剧了状态空间爆炸问题。(3) 将符号执行器构建为Android系统内部一层的直接设计无法良好工作:实现不仅必须确保与Android系统的兼容性,而且每当Android更新时都需要维护。我们提出了解决这些挑战的新思路与技术,并构建了首个Android框架符号执行系统。它从根本上改变了Android系统上漏洞利用生成的技术水平,并已应用于构建发现漏洞的新技术。

关键词

引用

@article{arxiv.1611.00837,
  title  = {Context-aware System Service Call-oriented Symbolic Execution of Android Framework with Application to Exploit Generation},
  author = {Lannan Luo and Qiang Zeng and Chen Cao and Kai Chen and Jian Liu and Limin Liu and Neng Gao and Min Yang and Xinyu Xing and Peng Liu},
  journal= {arXiv preprint arXiv:1611.00837},
  year   = {2016}
}