WhiteLie:Android 平台上伪造用户数据的鲁棒系统
密码学与安全
2025-12-02 v1
摘要
Android 采用权限框架,赋予用户接受或拒绝与应用程序共享其私有数据(例如位置)的权限。然而,许多应用程序在被拒绝权限时会崩溃,迫使用户只能允许访问其数据才能使用应用程序。在本文中,我们引入了一个全面且鲁棒的用户数据伪造系统 WhiteLie,可以伪造多种用户数据并将其提供给目标应用程序。此外,它还能检测侵犯隐私的行为,通过自动提供伪造数据而非用户的真实数据来做出响应,而不会导致应用程序崩溃或中断。与先前方法不同,WhiteLie 不需要设备 root 或修改应用程序的二进制文件,因此可以在原生 Android 设备上部署。通过对 70 多个流行 Android 应用程序的实验,我们证明 WhiteLie 能够在不被检测的情况下欺骗应用程序接受伪造数据。我们的评估进一步表明 WhiteLie 在电池使用、CPU 消耗和应用程序执行延迟方面引入了可忽略的开销。我们的发现强调了在现有 Android 生态系统中实现以用户为中心的隐私增强机制的可行性。
引用
@article{arxiv.2512.01595,
title = {WhiteLie: A Robust System for Spoofing User Data in Android Platforms},
author = {Harish Yadav and Vikas Maurya and Abhilash Jindal and Vireshwar Kumar},
journal= {arXiv preprint arXiv:2512.01595},
year = {2025}
}