2015年5-6月关于Android用户隐私保护的3篇顶级论文【2015.5-2015.6】

1.
土耳其Abant Izzet Baysal大学Gazi大学的研究人员针对现有Android权限管理无法动态调整、用户难以理解权限意义等问题,提出了一种基于权限的Android恶意软件检测方法,并实现了其原型系统APKAuditor。APKAuditor的服务器端可以对用户设备中的应用和Google
Play应用商店中的应用进行权限分析,并基于概率论方法对每个权限的安全性进行打分,通过公式给出应用为恶意应用的可能性分数,并通过Logistic回归方法确定恶意应用分数临界值。实验数据集采用公开的contagiomobile、Drebin、Android
Malware GenomeProject等数据集,共8762个应用。实验结果表明APK
Auditor的恶意软件检测率高达88%,误报率0.46%。并且相比其他工作,APKAuditor全部在服务器端完成分析工作,不需要占用手机资源,并且该方法时间开销小,因此对APK大小不做限制。在线分析地址为:http://app.ibu.edu.tr:8080/apkinspectoradmin,用户名、密码为“guest/Guest1”。该成果可用于手机应用商店中,以更好地改善手机生态的安全性。(APK
Auditor: Permission-based Android malwaredetection system
, Digital Investigation(SCI, IF=0.986), June 2015

2.
加拿大麦吉尔大学上海交通大学的研究人员针对现有Android应用存在用户隐私数据泄露的问题,提出了一种基于静态分析和动态分析相结合的应用审计方法——AppAudit,静态分析采用一种粗略的判断方法,保证分析的速度,关于动态分析本文提出了一种基于Approximated Execution(近似执行)的动态分析方法,在只执行应用一部分代码的同时,有效猜测未知变量,保证分析路径尽可能完全。在三个公开数据集(共1400个)的实验结果表明,AppAudit方法的隐私泄露检测率高达99.3%,并实现了0误报。相比现有工作,AppAudit方法的检测速度提高了8.3倍,并且内存占用减少了90%。AppAudit在实际应用中发现了30个数据泄露漏洞,其中很大一部分是由于第三方广告模块通过非加密HTTP连接传输用户数据导致的,充分说明了该AppAudit对应用商店、应用开发者和终端用户的意义。该成果可用于手机应用商店中,以更好地改善手机生态的安全性。(Effective
Real-time Android Application Auditing
, S&P ‘15 (2015 IEEE Symposium on Security andPrivacy) , May 2015

3.
加州大学圣塔芭芭拉分校计算机科学学院的研究人员,针对一些恶意的AndroidApp会伪装成正常程序,从而迷惑用户使其提供相应隐私信息(比如钓鱼攻击),而导致的隐私泄露问题,提出了一套实现攻击的方案,以及进行应对的对系统进行加固和对用户进行提醒的方案。本框架通过对android源代码利用自动化工具进行分析,找出了有隐患的攻击向量并进行分类(它们会可能允许APP进行钓鱼攻击或点击劫持攻击),提出了一套进行攻击的方案。为了应对这些威胁,1)在应用市场层面,研究人员建立了一个工具,使用静态分析去识别那些可能发起GUI攻击的代码;2)在终端层面,通过在navigationbar上增加指示器等方法,使得用户可以被告知运行着的程序的真实来源并与正常来源进行对比从而提醒用户。通过对308位用户的访问和测试,我们的工具可以很好地帮助用户阻止此类威胁的发生。项目的攻击代码和防御的原型代码已经开源(https://github.com/ucsb-seclab/android_ui_deception)。(What
the App is That? Deception and Countermeasures in the Android User Interface
, 2015 IEEE Symposium on Security and Privacy,May 2015
)

时间: 2024-08-05 01:06:55

2015年5-6月关于Android用户隐私保护的3篇顶级论文【2015.5-2015.6】的相关文章

iOS 获取用户授权的用户隐私保护-地图定位

获取用户授权的用户隐私保护地图定位示例://导入定位框架#import<CoreLocation/CoreLocation.h> @interfaceViewController()<CLLocationManagerDelegate> //设置定位对象@property(nonatomic,strong)CLLocationManager* maneger; @end @implementationViewController - (void)viewDidLoad {    [

2015年3-4月关于Android访问控制安全的3篇顶级论文【2015.3-2015.4】

普渡大学的研究人员针对BYOD场景中Android终端内恶意软件泄露用户敏感数据的问题,提出了一种基于上下文的访问控制模型(Context-Based Access Control, CBAC).CBAC模型能够对不同的应用在不同的上下文(时间.地点)中实施不同的授权策略.针对地点上下文,本文提出了基于Wi-Fi信号强度的定位法,结合已有的GPS和蜂窝定位,可以实现对不同房间(如公司办公室.会议室,家里客厅.卧室)的区分定位.CBAC的策略可以由用户灵活制定,也可以由公司网管进行推送.同时CBA

非云五笔输入法用户隐私保护声明:

我们将尊重并承诺保护您的隐私,在您使用非云五笔输入法前,请您仔细阅读下文的说明. a 本输入法是安全的本地输入法,绝不会上传任何用户的数据 b 不会要求用户开启用户信息访问,保障安全 c 没有后端服务器,完全基于移动端本地计算与输入 d 目前是86版本五笔和拼音混合 e 输入的时候将有声音提示和光标提示 f 本输入法支持所有系列的IOS操作系统设备.

杨鹏:腾讯打击网络黑产 有效保护用户隐私数据

杨鹏:腾讯打击网络黑产 有效保护用户隐私数据 原标题:杨鹏:腾讯打击网络黑产 有效保护用户隐私数据) 中国网12月16日讯 第二届世界互联网大会网络安全论坛于12月16日下午在浙江乌镇举行.论坛旨在搭建一个交流网络安全技术的重要平台.促进全球网络安全合作的重要桥梁.让世界了解中国的重要窗口.来自联合国.中国.美国.以色列.韩国.南非等多个国家和组织的近20位嘉宾发表演讲. 腾讯信息安全执行委员会主任杨鹏在演讲中介绍了网络黑产和网络隐私保护.以下为演讲全文: 谢谢主持人.尊敬的各位来宾,各位朋友,

发改委:分享经济企业泄露用户隐私信息将受严惩

分享经济时代的到来,繁衍出很多不同的分享商业产品及内容.最常见的就是共享单车.汽车等.而对于共享经济企业来说,用户数据采集是必不可少的,这也就出现了用户隐私保护等问题.最近,发改委印发了<关于促进分享经济发展的指导性意见>(以下简称"意见"),强调依法严惩分享经济企业泄露和滥用用户个人信息等损害消费者权益的行为. 分享经济所涉及的面很广,如今市面上涌现了诸多打着分享.共享的名义来招揽用户甚至是获取用户信息的企业或平台,此外,该领域现在呈现出爆发式增长,除了共享单车.网约车.

安卓绿色联盟安全标准1.0到2.0,让用户隐私更安全

中国互联网协会近日发布的<中国互联网发展报告2018>显示,截至2017年底,我国手机网民规模达7.53亿人.2017年手机上网人群占比由2016年的95.1%提升至97.5%,手机已经成为最主要的移动上网设备. 随着人工智能的快速发展以及移动智能设备的不断普及,各类漏洞风险与日俱增,随之而来的用户隐私泄露事件也不断爆发,为移动互联网的安全管理敲响了警钟.同时随着移动终端系统代码量的增加,各类手机应用层出不穷,漏洞数量和攻击面也随之增加,使得智能终端应用软件的权限规范越来越被用户所重视. 为了

Android应用利用超声波来获取用户隐私

北京时间5月8日上午消息,德国布伦瑞克工业大学研究人员近期发表的一篇论文显示,谷歌应用商店中的200多款应用利用人耳无法听见的超声波去追踪用户.这些应用被累计下载了数百万次,可能对用户的隐私构成威胁. 近1年前,应用开发商SilverPush曾在电视广告中应用这项技术,追踪手机用户.在被曝光之后,该公司承诺将停止使用这项技术.然而最新研究显示,这项技术正得到更广泛的应用. 论文显示,截至今年1月,共有234款Android应用集成了SilverPush公开提供的软件开发工具包(SDK).而201

Android 用户登录界面

黑色10分钟,winxp和QQ账号全军覆灭 最近一朋友忘记QQ密码,听说可以自己找回,就上网去找,看到有QQ密码破解工具,就下载,浏览器提示软件不安全,但是为了找回密码,我按了运行,然后下载了QQ账号密码破解工具,运行,提示说账号没找到.我又下载一个破解工具,还是没有用. 于是我用另一个QQ账号登陆,提示密码错误.我觉得奇怪,这个QQ账号密码没有忘记的.跑到另一台机器登陆也是提示不能登陆,查找原因是密码被改动了.我想,难道运行破解工具盗取了QQ账号然后就修改密码?于是用另外一个QQ账号登陆,谢天

Android与IOS的优缺点比较 对 Android 与 IOS 比较是个个人的问题。 就好比我来说,我两个都用。我深知这两个平台的优缺点。所以,我决定分享我关于这两个移动平台的观点。另外,然后谈谈我对新的 Ubuntu 移动平台的印象和它的优势。 IOS 的优点 虽然这些天我是个十足的 Android 用户,但我必须承认 IOS 在某些方面做的是不错。首先,苹果公司在他们的设备更新方面有更

Android与IOS的优缺点比较 对 Android 与 IOS 比较是个个人的问题. 就好比我来说,我两个都用.我深知这两个平台的优缺点.所以,我决定分享我关于这两个移动平台的观点.另外,然后谈谈我对新的 Ubuntu 移动平台的印象和它的优势. IOS 的优点 虽然这些天我是个十足的 Android 用户,但我必须承认 IOS 在某些方面做的是不错.首先,苹果公司在他们的设备更新方面有更好的成绩.这对于运行着 iOS 的旧设备来说尤其是这样.反观 Android ,如果不是谷歌亲生的 Ne