- 1、本文档共9页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
X-Decaf:Android平台社交类应用的缓存文件泄露检测.pdf
第39 卷第1 期 电 子 与 信 息 学 报 Vol.39No.1
2017 年1 月 Journal of Electronics Information Technology Jan. 2017
X-Decaf : Android 平台社交类应用的缓存文件泄露检测
李 晖 王 斌* 张 文 汤 祺 张艳丽
(北京邮电大学计算机学院 北京 100876)
摘 要:由于社交类应用涉及的隐私数据类型非常多,导致这类应用在被广泛使用的同时,频繁出现用户隐私泄露
事件,但是目前还鲜有针对社交应用的隐私泄露检测机制的研究。该文结合 Android 系统的特性,提出一个面向
Android 社交类应用检测框架 X-Decaf(Xposed-based-detecting-cache-file) ,创新性地利用污点追踪技术以及
Xposed 框架,获取应用内疑似泄露路径,监测隐私数据的缓存文件。此外,该文给出了对隐私泄露进行评级的建
议,并利用该框架对50 款社交类应用进行了检测,发现社交类应用普遍存在泄露用户隐私信息的漏洞。
关键词:隐私泄露;污点追踪;缓存文件;Xposed;Android 系统
中图分类号:TP309 文献标识码:A 文章编号:1009-5896(2017)01-0066-09
DOI: 10.11999/JEIT160555
X-Decaf : Detection of Cache File Leaks in Android Social Apps
LI Hui WANG Bin ZHANG Wen TANG Qi ZHANG Yanli
(School of Computer Science, Beijing University of Posts and Telecommunications, Beijing 100876, China)
Abstract: Since social applications involve various types of information related to the user privacy, events of
privacy leakage occur frequently along with their popular applications and few studies are available on the privacy
leakage detection for social applications. With the combination of the characteristics of the Android system as well
as the exploitation of the taint tracking technology and Xposed framework, a privacy leakage detection tool named
X-Decaf (Xposed-based-detecting-cache-file) is proposed, which is oriented to social applications on Android
platform. It suspects the leakage paths within the applications and detects the privacy data’s cache files. This
paper also presents a suggestion for the evaluation of the privacy leakage. Evaluation results of 50 kinds of Android
social applications
您可能关注的文档
- Velos智能化母猪管理系统在饲养过程中的优点与难题.pdf
- VPN技术在组建有线数字电视BOSS终端网络中的应用.pdf
- VRV系统的应用.pdf
- VTI介质中裂缝对弹性波传播影响的模拟研究.pdf
- V型叶尖结构对风力机叶尖区域气动噪声影响的实验研究.pdf
- WC粒度对WC-15Fe-5Ni硬质合金组织与性能的影响.pdf
- Web2.0应用的理论基础及多样化实践 ——《教育传播与技术研究手册(第四版)》对信息化教学的启示.pdf
- Web应用中XSS攻击的分析和防御.pdf
- Web应用防火墙在BS架构的学习系统中的应用.pdf
- X-射线控制技术在光离子静电消除设计中的应用.pdf
- 【语文】福建省南平市2025届高三第三次模拟考试试题(解析版).docx
- 【历史】2025届广东省汕头市高考二模试题(解析版).docx
- 【语文】湖北省宜荆荆恩四校2024-2025学年高三4月联考试题(解析版).docx
- DB21_T 4150-2025 水质 6种双酚类化合物的测定 固相萃取_高效液相色谱法_可搜索.pdf
- DB21_T 4151-2025 城镇污水处理厂提标改造技术规程_可搜索.pdf
- TCHSLA 10008-2023 风景园林工程能力评价规范.pdf
- TCHSLA 10008-2023 风景园林工程能力评价规范.docx
- DB21_T 4159-2025 青少年足球技能等级划分技术规范(男子U7—U12).docx
- DB21_T 4159-2025 青少年足球技能等级划分技术规范(男子U7—U12)_可搜索.pdf
- DB21_T 4150-2025 水质 6种双酚类化合物的测定 固相萃取_高效液相色谱法.docx
文档评论(0)