中文

非洲低价移动设备中 Android 应用的安全性评估

密码学与安全 2025-09-24 v1 软件工程

摘要

Android 的开源特性促进了智能手机的广泛普及,尤其是在价格敏感的市场中。预装在低价 Android 设备上的系统和供应商应用程序通常以提升的权限运行,但它们受到的独立审查却很有限。为了填补这一空白,我们开发了一个框架,该框架从物理设备中提取 APK,并应用静态分析来识别嵌入式软件中的隐私和安全问题。我们的研究检查了从七款非洲智能手机收集的 1,544 个 APK。分析显示,145 个应用程序 (9%) 泄露敏感数据,249 个 (16%) 在没有足够保护措施的情况下暴露关键组件,许多应用程序还带来额外风险:226 个执行特权或危险命令,79 个与短信交互(读取、发送或删除),33 个执行静默安装操作。我们还发现了一个供应商提供的包,它似乎将设备标识符和位置详细信息传输给外部第三方。这些结果表明,广泛分布的低成本设备上预装的应用程序对用户安全和隐私构成了重大且尚未充分探索的威胁。

关键词

引用

@article{arxiv.2509.18800,
  title  = {Security Evaluation of Android apps in budget African Mobile Devices},
  author = {Alioune Diallo and Anta Diop and Abdoul Kader Kabore and Jordan Samhi and Aleksandr Pilgun and Tegawendé F. Bissyande and Jacque Klein},
  journal= {arXiv preprint arXiv:2509.18800},
  year   = {2025}
}

备注

13 pages, 3 figures, submitted (wating for notification)