中文

Android 跨层架构中的安全问题

密码学与安全 2012-09-05 v1 操作系统

摘要

Android 的安全性最近受到挑战,发现了许多涉及 Android 栈不同层的漏洞。我们认为这些漏洞主要与构成 Android 栈的各层之间的相互作用有关。因此,我们也认为这种相互作用在安全视角下被低估了,且尚未对 Android 的相互作用进行系统分析。为此,本文基于流(flow)的概念提供了一个简单的 Android 跨层交互模型,作为分析 Android 相互作用的基础。特别是,我们的模型使我们能够推理与 Android 中跨层交互相关的安全影响,包括最近发现的一个允许恶意应用程序使 Android 设备完全无响应的漏洞。我们使用所提出的模型对 Android 跨层架构中的一些流进行了实证评估。我们的实验表明,Android 安全框架(ASF)对 Android 中的跨层交互控制甚少。特别是,我们观察到 ASF 缺乏对流发起者的区分能力,且 Android 栈与 Linux 内核之间出现了敏感的安全问题,这表明 Android 平台的攻击面比预期的更宽。

关键词

引用

@article{arxiv.1209.0687,
  title  = {Security Issues in the Android Cross-Layer Architecture},
  author = {Alessandro Armando and Alessio Merlo and Luca Verderame},
  journal= {arXiv preprint arXiv:1209.0687},
  year   = {2012}
}

备注

7 pages, double column, 4 figures