看过本文的还看了

相关文献

该作者的其他文献

文献详情 >Android界面劫持攻击检测 收藏
Android界面劫持攻击检测

Android界面劫持攻击检测

作     者:王伟平 高跃进 林漫涛 WANG Weiping;GAO Yuejin;LIN Mantao

作者机构:中南大学信息科学与工程学院湖南长沙410083 

基  金:国家自然科学基金资助项目(61672543) 长沙市移动互联网产业项目(2015年) 

出 版 物:《工程科学与技术》 (Advanced Engineering Sciences)

年 卷 期:2017年第49卷第2期

页      码:107-114页

摘      要:Android界面劫持是一种通过劫持用户使用过程中的界面输入流窃取用户隐私信息的攻击方式。本文首先通过实验验证了该攻击在安卓多个版本上的有效性,继而分析了包含界面劫持攻击的恶意应用的4个必备特征,提出了一种基于代码特征以及多组件数据流跟踪的静态检测方法 AHDetector(activity hijacking detector)。AHDetector方法包括4个步骤:通过分析manifest配置文件,判断被检测应用是否申请了外传数据的敏感权限;根据代码特征判断被检测应用中是否同时存在界面劫持攻击必备的3种功能组件:后台扫描组件,劫持界面组件以及隐私外传组件;通过分析组件间的调用关系,判断应用中具有扫描功能的组件与接受界面输入的组件之间是否存在调用关系;通过组件间数据流分析,确定劫持界面组件和隐私外传组件之间是否存在隐私数据的传递。继而判定被检测应用是否包含界面劫持攻击。为了验证AHDetector的检测效果,本文设计实现了覆盖界面劫持功能组件所有逻辑路径的18个样例来测试方法的有效性,同时采用了4个应用锁样例来检测误判性。测试结果表明,AHDetector能够有效的检测出应用中所有的界面劫持攻击行为,同时不会误判,而6个常见的恶意应用在线检测平台(Andrubis、Virus Total、visual Threat、安全管家在线检测、腾讯安全实验室在线检测、网秦安全)则不能检测出界面劫持攻击行为。

主 题 词:界面劫持 隐私泄露 数据流跟踪 

学科分类:0810[工学-土木类] 0839[0839] 08[工学] 0805[工学-能源动力学] 0812[工学-测绘类] 

核心收录:

D O I:10.15961/j.jsuese.201601029

馆 藏 号:203217969...

读者评论 与其他读者分享你的观点

用户名:未登录
我的评分