中文

Enter Sandbox:Android 沙箱对比

密码学与安全 2014-10-29 v1

摘要

预计 2017 年 Android 设备出货量将达到 10 亿台,网络犯罪分子自然将其恶意活动扩展至 Google 的移动操作系统。据估计,每天约有 700 个新的 Android 应用程序发布,控制恶意软件已成为一项日益艰巨的任务。近年来,学术界和商界推出了大量用于分析 Android 应用程序并判定其恶意性的静态和动态代码分析平台。这些平台在功能支持和所分析的应用程序属性方面存在显著差异。本文概述了针对 Android 的最先进动态代码分析平台,并利用已知恶意软件语料库中的样本以及已知的 Android 漏洞(如 Master Key)评估了其有效性。结果表明,由于代码复用,分析平台的多样性较低,导致被测系统容易受到规避攻击。此外,恶意软件可利用 Master Key 漏洞向沙箱隐藏其恶意行为。

关键词

引用

@article{arxiv.1410.7749,
  title  = {Enter Sandbox: Android Sandbox Comparison},
  author = {Sebastian Neuner and Victor van der Veen and Martina Lindorfer and Markus Huber and Georg Merzdovnik and Martin Mulazzani and Edgar Weippl},
  journal= {arXiv preprint arXiv:1410.7749},
  year   = {2014}
}

备注

In Proceedings of the Third Workshop on Mobile Security Technologies (MoST) 2014 (http://arxiv.org/abs/1410.6674)