- 29
- 0
- 约 12页
- 2017-08-20 发布于安徽
- 举报
Android应用软件敏感数据被动泄露脆弱性分析
杨天长 张 文 牛少彰 史成洁
(北京邮电大学,北京100876)
摘要:Android智能手机存储了大量的敏感数据,Android系统虽然通过权
限管理和沙箱机制对这些数据提供了有效保护,但是并不能避免应用软件
由于设计和实现上的缺陷导致的敏感数据被动泄露问题。本文对Android
应用软件敏感数据被动泄露进行了系统性的脆弱性分析,设计并实现了针
Passive De—
Data
对敏感数据被动泄露的自动化检测工具(Sensitive Leakage
析,根据污点传播路径的特点,有选择地对特定路径进行加密误用分析和组
件劫持分析,最后根据分析结果生成检测报告。利用该工具对具有代表性
的Android应用软件进行脆弱性分析测试,实验结果表明近50%的软件存
在敏感数据被动泄露问题。
关键词:Android;敏感数据;被动泄露;污点传播;密码误用
您可能关注的文档
最近下载
- 2026年四川省宜宾市中小学体育老师招聘考试模拟试题及答案解析.docx VIP
- 2026年四川省宜宾市中小学教师招聘笔试参考试题及答案解析.docx VIP
- 建筑隔震减震装置检测技术规程__DB37_T5337-2025_可搜索.pdf
- 人教版七年级生物下册第四单元人体生理与健康(一)第二章第一节食物中的营养物质课件.ppt
- 第3讲 一次函数的应用(解析版)-【培优1+1】2022年八年级数学寒假精品讲义(上海专用).docx VIP
- 卡斯柯等信号系统及铁路相关设备知识试卷.doc VIP
- (二模)郑州市2026年高三高中毕业年高三级第二次质量预测生物试卷(含答案).docx
- HGT 20639.3-2017 化工装置自控专业工程设计用典型图表.pdf VIP
- (高清版)DG∕TJ 08-2102-2019 文明施工标准.docx VIP
- IEC62305-3(雷电防护).doc VIP
原创力文档

文档评论(0)