中文

厘清 Android 应用中的安全与兼容性问题

密码学与安全 2023-02-16 v1 软件工程

摘要

从未有过任何操作系统像 Android 这样流行。现有的手机已不仅仅是打电话和收短信的设备,而是用于上网、社交网络等强大的通信与娱乐平台。尽管 Android 操作系统提供了强大的通信与应用执行能力,但它充斥着缺陷(例如安全风险与兼容性问题),新的漏洞每日浮现,bug 每年给经济造成数百亿美元的损失。例如,据 [Google, 2022] 报告,恶意应用(例如后门、欺诈应用、勒索软件、间谍软件等)表现出恶意行为,包括窃取隐私、安装不需要的程序等。为应对这些威胁,已有许多工作提出依赖静态分析技术来检测此类问题。然而,静态技术本身不足以精确检测此类缺陷。这可能会产生误报,因为静态分析在处理复杂情况(例如对象敏感与对象不敏感)时不得不做出某些权衡。此外,静态分析技术还可能面临可靠性问题,因为某些复杂特性(例如反射、混淆与加固)难以被处理 [Sun et al., 2021b, Samhi et al., 2022]。

关键词

引用

@article{arxiv.2302.07467,
  title  = {Demystifying security and compatibility issues in Android Apps},
  author = {Xiaoyu Sun},
  journal= {arXiv preprint arXiv:2302.07467},
  year   = {2023}
}

备注

Thesis