不确定环境下通过体内字节码插桩提升 Android 智能手机隐私
密码学与安全
2013-10-09 v2 软件工程
摘要
本文主张提升 Android 应用程序隐私的一种高效且 readily applicable 的方法是:1) 通过对应用程序字节码进行插桩来执行运行时监控,以及 2) 体内(in-vivo)进行,即直接在智能手机上操作。我们展示了一套实现此目的的工具链,并提供了实验结果,表明该工具链可在合理的时间和现实的开销下运行于智能手机上。我们的发现也指出了在智能手机上直接运行强大的运行时监控和插桩之前需要解决的挑战。我们利用该工具链实现了两个用例:BetterPermissions(一种细粒度的以用户为中心的权限策略系统)和 AdRemover(一个广告移除器)。这两个原型均通过体内字节码插桩提升了 Android 系统的隐私性。
引用
@article{arxiv.1208.4536,
title = {In-Vivo Bytecode Instrumentation for Improving Privacy on Android Smartphones in Uncertain Environments},
author = {Alexandre Bartel and Jacques Klein and Martin Monperrus and Kevin Allix and Yves Le Traon},
journal= {arXiv preprint arXiv:1208.4536},
year = {2013}
}
备注
ISBN: 978-2-87971-111-9