首页> 外文OA文献 >A privilege escalation vulnerability checking system for android applications
【2h】

A privilege escalation vulnerability checking system for android applications

机译:用于android应用程序的权限升级漏洞检查系统

摘要

Android is a free, open source mobile platform based on the Linux kernel. The openness of the application platform attracts developers, both benign and malicious. Android depends on privilege separation to isolate applications from each other and from the system. However, a recent research reported that a genuine application exploited at runtime or a malicious application can escalate granted permissions. The attack depends on a carelessly designed application which fails to protect the permissions granted to it. In this research, we propose a vulnerability checking system to check if an application can be potentially leveraged by an attacker to launch such privilege escalation attack. We downloaded 1038 applications from the wild and found 217 potentially vulnerable applications that need further inspection.
机译:Android是基于Linux内核的免费开放源代码移动平台。应用程序平台的开放性吸引了良性和恶意性的开发人员。 Android依靠特权分离来将应用程序彼此隔离以及与系统隔离。但是,最近的一项研究报告说,运行时利用的真正应用程序或恶意应用程序可以升级授予的权限。攻击取决于设计粗心的应用程序,该应用程序无法保护授予它的权限。在这项研究中,我们提出了一种漏洞检查系统,以检查攻击者是否可以利用应用程序发起这种特权提升攻击。我们从野外下载了1038个应用程序,发现217个潜在漏洞应用程序需要进一步检查。

著录项

  • 作者

    Chan PPF; Hui CK; Yiu SM;

  • 作者单位
  • 年度 2011
  • 总页数
  • 原文格式 PDF
  • 正文语种 eng
  • 中图分类

相似文献

  • 外文文献
  • 中文文献
  • 专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号