×

IccTA公司

swMATH ID: 33526
软件作者: 李莉;亚历山大·巴特尔;TegawendéF.Bissyandé;雅克·克莱恩;伊夫·勒特朗(Yves Le Traon);史蒂文·阿尔兹特(Steven Arzt);等。
描述: IccTA:检测Android应用程序中的组件间隐私泄漏。Shake Them All是一款流行的“壁纸”应用程序,在Google Play上下载量超过数百万。安装时,此应用程序被授予以下权限:(1)访问互联网(用于更新壁纸)和(2)使用设备麦克风(用于在噪音变化后更改背景)。有了这些权限,应用程序可以静默地记录用户对话并远程上传。为了对Shake Them All如何实际处理它记录的内容提供更多信心,有必要构建一个精确的分析工具,以跟踪任何敏感数据从其源点到任何汇点的流动,尤其是那些位于不同组件中的数据。由于Android应用程序可能会无意或恶意地泄漏隐私数据,我们建议使用静态污染分析器IccTA来检测Android应用中组件之间的隐私泄漏。IccTA通过支持组件间检测超越了最先进的方法。通过在组件之间传播上下文信息,IccTA提高了分析的精度。IccTA在两个ICC泄漏检测器基准测试上优于现有工具:DroidBench和ICC-Bench。此外,我们的方法在来自MalGenome的108个应用程序中检测到534个ICC泄漏,在15000个Google Play应用程序中的337个应用程序上检测到2395个ICC泄露。
主页: https://ieeexplore.ieee.org/document/7194581
相关软件: LibRadar公司;FraudDroid(欺诈机器人);猴子奔跑者;YOLO公司;小提琴手;蟒蛇;MadDroid公司
引用于: 0个文档