Difuzer:揭示 Android 应用中可疑的隐藏敏感操作
密码学与安全
2022-01-25 v2 软件工程
摘要
在动态测试活动中避免恶意行为被检测的一种突出策略是逻辑炸弹,即仅当特定条件满足时才触发恶意操作。解除逻辑炸弹仍是文献中未解决的问题。本工作中,我们提出研究可疑隐藏敏感操作(SHSOs)作为对逻辑炸弹进行分诊的一步。为此,我们开发了一种结合静态分析与异常检测技术的新型混合方法以揭示 SHSOs,我们将其预测为逻辑炸弹的可能实现。具体而言,Difuzer 使用插桩引擎和过程间数据流分析来识别 SHSO 入口点。然后,它提取触发特定特征以刻画 SHSOs,并利用单类支持向量机(One-Class SVM)实现用于检测异常触发的无监督学习模型。我们评估了原型,表明其在检测 SHSOs 时达到 99.02% 的精确率,其中 29.7% 为逻辑炸弹。Difuzer 在揭示更多逻辑炸弹的同时,以约一个数量级更短的时间产生更少的误报,优于现有技术。我们的所有工件均已向社区发布。
引用
@article{arxiv.2112.10470,
title = {Difuzer: Uncovering Suspicious Hidden Sensitive Operations in Android Apps},
author = {Jordan Samhi and Li Li and Tegawendé F. Bissyandé and Jacques Klein},
journal= {arXiv preprint arXiv:2112.10470},
year = {2022}
}
备注
In the proceedings of the 44th International Conference on Software Engineering 2022 (ICSE 2022)