FirmwareDroid:Android固件生态系统的安全分析
密码学与安全
2021-12-17 v1
摘要
Android开源项目(AOSP)可能是全球使用最广泛且定制最多的智能手机和物联网设备操作系统。其市场份额和高适应性使Android成为许多开发者感兴趣的操作系统。如今,我们在各厂商和制造商的智能手机、电视、智能手表、汽车及其他设备中使用Android固件。海量的定制Android固件和设备使得安全分析师难以检测潜在有害应用。另一个事实是许多厂商包含了来自第三方开发者的应用。此类臃肿软件通常比标准应用具有更多权限,且用户在不root设备的情况下无法移除。近年来报道了若干第三方开发者能将恶意应用植入Android构建链的案例。媒体报道称,Chamois和Triade等预装恶意软件能够感染数百万设备。此类案例表明需要更好的Android固件分析策略。在我们的研究中,我们以多种方式分析Android固件生态系统。我们收集了包含数千个Android固件归档的数据集,并表明网络上有数TB固件数据等待分析。我们开发了名为FirmwareDroid的Web服务用于分析Android固件归档和预装应用,并创建了固件样本数据集。聚焦于Android应用,我们自动化了使用最先进开源工具提取和扫描预装应用的过程。我们在真实数据上证明预装应用事实上是Android用户的威胁,并且我们可以使用VirusTotal、AndroGuard和APKiD等扫描器检测出数百个恶意软件样本。借助最先进工具,我们在研究期间扫描了超过900000个应用,并提供了对Android定制ROM的独特洞察。
引用
@article{arxiv.2112.08520,
title = {FirmwareDroid: Security Analysis of the Android Firmware EcoSystem},
author = {Thomas Sutter},
journal= {arXiv preprint arXiv:2112.08520},
year = {2021}
}
备注
124 pages, Master thesis, Zurich University of Applied Sciences