中文

皇帝的新自动填充框架:iOS 与 Android 上自动填充的安全分析

密码学与安全 2021-09-29 v2

摘要

密码管理器帮助用户更有效地管理其密码,鼓励他们在众多账户中采用更强的密码。与桌面系统不同——后者中密码管理器得不到系统级支持——移动操作系统提供了自动填充框架,旨在与密码管理器集成,为移动设备上安装的浏览器和其他应用提供安全且易用的自动填充。在本文中,我们评估了 iOS 和 Android 上的移动自动填充框架,考察它们相对于临时拼凑的桌面环境是否实现了实质性收益,还是成为了有问题的单点故障。我们的结果发现,尽管这些框架解决了若干常见问题,但它们也强制了不安全行为,且未能向密码管理器提供足够信息以覆盖框架的不安全行为,导致移动管理器总体上不如其桌面对应产品安全。我们还演示了这些框架如何在管理器辅助的凭据钓鱼攻击中充当混淆代理。我们的结果表明移动自动填充框架亟需重大改进。我们在文末给出了安全自动填充框架设计与实现的建议。

关键词

引用

@article{arxiv.2104.10017,
  title  = {The Emperor's New Autofill Framework: A Security Analysis of Autofill on iOS and Android},
  author = {Sean Oesch and Anuj Gautam and Scott Ruoti},
  journal= {arXiv preprint arXiv:2104.10017},
  year   = {2021}
}

备注

12 pages, 3 pages appendix, published at ACSAC 2021