检测Android应用的权限提升漏洞

来源 :电子技术 | 被引量 : 0次 | 上传用户:yfzzx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
利用Android平台的组件间通信机制,一个应用可以调用其他应用的某些功能,这使得应用间通信和数据共享很方便.为了保证系统的安全,Android操作系统使用了权限机制,即通过为敏感API设置访问权限来确保系统的安全.但是由于恶意应用可以通过组件间通信机制(ICC)利用其他应用暴露的组件间接地调用敏感API,从而提升自己的权限,导致权限提升漏洞,即一些没有敏感API访问权限的应用可以通过其他拥有相应权限的应用去访问敏感API.如果权限提升漏洞被恶意应用利用,就会使用户处于不安全的状态.本文提出了一种基于应用间污点流分析的方法,来检测两个应用之间是否存在权限提升漏洞.
其他文献
成都市世纪城新会展中心rn2017年12月1日,成都市世纪城新会展中心,第十届腾讯游戏嘉年华.rn在穿越火线的手游体验区,一个玩家在穿着红色工作服、梳着中分发型的工作人员的指
期刊
网络媒体是新闻宣传的重要渠道之一,如今大部分人都通过网络获取信息,因此提高网络新闻的质量非常必要。采编环节是新闻工作最基础、最核心的环节,做好这一环节对新闻的质量
据报道,2000年世界连接器生产比上年增长9.9%,达267亿美元,预计2001年将续增9.8%,达290亿美元。其中增长最快的产品包括:高速、无线、光纤、有线电视/宽带、智能和微细间距等,它们的产值占总产值的48.4%。2001年这些
期刊
本文通过对荣华二采区10
期刊
无线数据广播系统(Radio Data System,RDS)能在调频广播发射信号中利用副载波把电台名称、节目类型、节目内容及其它信息以文字形式发送出去。文章介绍了利用RDS传送广播文本
MEMS(微电机械系统)出现在25年以前,但直到90年代才成为活跃的商品,在日常应用中满足气囊应用系统、血压监视器、电视以及家用设备等的需求。 由于近期MEMS被大量应用于全光网络,因而In-Stat集团预测,1999-2004
期刊
本文通过对荣华二采区10
网络新经济取代旧经济的概念广为流传,媒体爆炒,网络公司如雨后春笋般地在美国兴起。1999年,网络业确曾为全球网络业中心旧金山创造了57亿美元的营业额及4万个工作机会,但2000年一下子墙倒屋
期刊