一种针对AOSP公开签名漏洞的快速检测方法

来源 :计算机技术与发展 | 被引量 : 0次 | 上传用户:szg6136755
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Andorid手机越来越流行,Android系统的安全问题也越来越受到重视。对于Android系统,隐私泄露是一种重要的安全问题。文中发现一种潜在的获取手机中隐私信息的攻击方法。该方法针对Android应用程序自签名的机制,利用AOSP(Android Open Source Project)公开签名漏洞,获取预装软件权限,窃取手机的隐私信息。针对此漏洞,文中提出了一种快速检测方法,可以同时逆向多个应用程序,并检查签名信息,快速检测漏洞。实验结果表明,在市场上较为流行的Android ROM中,几款重要的系列均存在AOSP漏洞,如CM、MIUI等。文中提出的方法,检测一个ROM仅需9~10分钟,可以快速有效地检测出ROM是否存在漏洞,并且通过有效的方法,证明漏洞可以被直接利用。
其他文献
我国的少数民族的传统村寨镇都有着浓厚的文化底蕴和独特的人文景观,但不同区域传统村寨旅游的经济发展却存在较大差异。本文以四川羌族地区作为研究对象,根据其在地震前后传
针对移动终端用户上网时的信息健康问题,提出一种基于模糊理论的网站信任度综合评价模型。模型在模糊综合评价法的基础上引入了网站类型,网站类型采用SVM分类器来确定,根据类
<正> 作者等人前瞻性观察160名肝硬变(LC)患者至第5年时,累计发生肝细胞癌(HCC)37名(23%),与胃癌体检中的发现率0.1%相比,LC患者可谓是癌的高危人群。本文根据BRM(改变生物反应
目的 PCNA是DNA多聚酶δ的辅助蛋白,直接参与DNA合成,能客观地反映原发性肿瘤细胞的恶性增殖分数和生长速度;MMP-9在胶质瘤生物学行为中的作用主要是体现在肿瘤的局部侵袭
文章依据投入产出法中的直接消耗系数、影响力系数和感应度系数三大指标来研究文化产业的关联度和波及效果,同时,结合解释结构模型(ISM)进一步分析了文化产业各业态与其他部
针对某流化催化裂化装置增加汽油提升管后不能满负荷生产的问题,采用Aspen Plus软件,建立了吸收稳定系统的模拟模型,并验证了该模型的可靠性。通过对吸收稳定系统流程与核心
建立、规范民意诉求机制势在必行。民意互动机制中常见的方式有民意调查、行政听证会、现代网络传媒等。在民意互动机制运行中应注意以下几个问题:民调机构应与官办机构相脱
开源移动操作系统Android,一经问世便因为其开放性以及灵活性,深受用户和厂商的青睐。但由于该系统的自由性,导致恶意软件泛滥。针对这样的情况,文中首先阐述了Android平台的
<正> 一、历史状况国际史学家代表大会创始于1900年.当时在法国巴黎举行了第一届大会,名称为"国际比较历史学代表大会",但并没有国际性的常设组织.1903年,在意大利罗马举行了
目的分析血清降钙素原(PCT)在早期确诊细菌性脑膜炎及判断其病情严重程度的临床意义及价值。方法选取2016年3月-2017年6月该院收治的50例细菌性脑膜炎患儿作为观察组,同时选