中文

SAUSAGE:Android中Unix域套接字使用的安全分析

密码学与安全 2022-04-05 v1 软件工程

摘要

Android操作系统目前是全球最流行的移动操作系统。Android基于Linux,因此继承了包括其进程间通信(IPC)机制在内的特性。这些机制被进程用来相互通信,并在Android中被广泛使用。尽管针对Android特有IPC机制的研究已十分充分,但Unix域套接字尚未被全面审视,尽管其在高特权系统守护进程的IPC中起着关键作用。在本文中,我们提出SAUSAGE,一种高效的新型静态分析框架,用于研究这些套接字的安全属性。SAUSAGE考虑了Android安全模型中实现的访问控制策略,以及守护进程二进制文件实现的认证检查。它是一个完全静态的分析框架,专门设计用于大规模分析Android系统守护进程中的Unix域套接字使用。我们使用该框架分析了跨越Android 7-9版本的八个流行智能手机厂商的200个Android镜像。结果我们发现多个访问控制错误配置和不安全的认证检查。我们显著的发现包括高特权Qualcomm系统守护进程中的权限绕过,以及一个未受保护的套接字,允许不受信任的应用设置系统上其他运行进程的调度优先级,尽管已实施强制SELinux策略。最终,我们的分析结果令人担忧:除Android开源项目(AOSP)外,所有厂商都存在访问控制问题,允许不受信任的应用通过硬件制造商或厂商定制引入的Unix域套接字与高特权守护进程通信。

关键词

引用

@article{arxiv.2204.01516,
  title  = {SAUSAGE: Security Analysis of Unix domain Socket Usage in Android},
  author = {Mounir Elgharabawy and Blas Kojusner and Mohammad Mannan and Kevin R. B. Butler and Byron Williams and Amr Youssef},
  journal= {arXiv preprint arXiv:2204.01516},
  year   = {2022}
}

备注

Accepted to EuroS&P 2022