Unsafe Exposure Analysis of Mobile In-App Advertisements

背景:

本文發(fā)表于2012年4月發(fā)表于ACM WiSec會(huì)議上,主要對(duì)android應(yīng)用中嵌入的第三方ad lib進(jìn)行風(fēng)險(xiǎn)分析寨辩。

出處:

WiSec’12,April 16–18, 2012, Tucson, Arizona, USA.

作者:

Michael Grace, Wu Zhou,? Xuxian Jiang and Ahmad-Reza Sadeghi


概述:

本文針對(duì)第三方廣告庫(kù)所造成的隱私泄露問(wèn)題進(jìn)行研究歼冰,通過(guò)建立AdRisk系統(tǒng)來(lái)系統(tǒng)的識(shí)別和分析潛在的風(fēng)險(xiǎn)。分析范圍從上傳敏感信息到遠(yuǎn)程服務(wù)器到互聯(lián)網(wǎng)源執(zhí)行不可信代碼隔嫡。

主要成果:

對(duì)100000個(gè)app中的100個(gè)ad lib進(jìn)行分析,找到并證明在絕大多數(shù)lib中存在威脅腮恩,包括收集次要信息,允許第三方代碼在host app中執(zhí)行等武契。建立主流ad lib與其獲得的相應(yīng)權(quán)限的關(guān)系表。

主要框架:


1.收集app并提取其中的ad lib(100個(gè)届垫,包括主流的20個(gè)lib)

2.判別ad lib是否存在安全和隱私的風(fēng)險(xiǎn)(在此過(guò)程中建立API與權(quán)限之間的關(guān)系)

3.識(shí)別可能存在的風(fēng)險(xiǎn)(兩個(gè)維度)

對(duì)每個(gè)ad lib進(jìn)行可達(dá)性分析(reachability analysis)钧排。

在第一個(gè)維度針對(duì)一些危險(xiǎn)行為的事件(precipitating event),比如一個(gè)入口點(diǎn)(entry point)或是接收的網(wǎng)絡(luò)包等恨溜。尋找從入口點(diǎn)到某一特定API的路徑可以標(biāo)注一個(gè)危險(xiǎn)情況。

第二維度主要尋找一個(gè)到達(dá)外部的危險(xiǎn)調(diào)用判族,如使用networkAPI。

這些危險(xiǎn)的API調(diào)用在之前建立的API-permission表中有標(biāo)注形帮。

在原理方面周叮,本文將之前進(jìn)行標(biāo)注的所有API調(diào)用視為危險(xiǎn),對(duì)每個(gè)API調(diào)用進(jìn)行回溯并找到調(diào)用該API的源(library source)仿耽,通過(guò)lib source尋找潛在的入口點(diǎn),判斷調(diào)用是否安全项贺。對(duì)于無(wú)法溯源的API調(diào)用,向前查找其目標(biāo)是否是外部的(network sink)棕叫。

在算法方面,在實(shí)驗(yàn)過(guò)程中俺泣,對(duì)每一個(gè)lib繪制控制流圖完残,對(duì)其中API調(diào)用的所有可能的執(zhí)行路徑進(jìn)行分析,判斷這些路徑是否可行坏怪。

實(shí)現(xiàn)工具:

使用Felt獲得API調(diào)用與所需的相應(yīng)權(quán)限铝宵。

基于開源的baksmali Dalvik disassembler(1.2.6)進(jìn)行開發(fā),加入4個(gè)hook鹏秋,輸入API-permission的關(guān)系文件用以分析。

實(shí)驗(yàn)結(jié)果:

找到主流ad lib所使用的危險(xiǎn)權(quán)限侣夷,如下圖所示:


總結(jié):

本文對(duì)ad lib中的API調(diào)用進(jìn)行檢測(cè),判斷是否會(huì)有不安全泄露的風(fēng)險(xiǎn)琴锭。實(shí)驗(yàn)結(jié)果中給出主流ad lib獲取的有安全風(fēng)險(xiǎn)的權(quán)限衙传。但是在文中對(duì)于ad lib與權(quán)限的聯(lián)系并沒(méi)有詳細(xì)的說(shuō)明(即ad lib如何通過(guò)這些權(quán)限進(jìn)行危險(xiǎn)操作)。此外在尋找API調(diào)用的源和目的時(shí)不明確蓖捶,沒(méi)有解釋哪種路徑被判定為危險(xiǎn)。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末刻像,一起剝皮案震驚了整個(gè)濱河市并闲,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌焙蚓,老刑警劉巖,帶你破解...
    沈念sama閱讀 222,681評(píng)論 6 517
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件萌京,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡知残,警方通過(guò)查閱死者的電腦和手機(jī)比庄,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,205評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)制恍,“玉大人,你說(shuō)我怎么就攤上這事净神『瘟撸” “怎么了爱榕?”我有些...
    開封第一講書人閱讀 169,421評(píng)論 0 362
  • 文/不壞的土叔 我叫張陵坡慌,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我洪橘,道長(zhǎng),這世上最難降的妖魔是什么梨树? 我笑而不...
    開封第一講書人閱讀 60,114評(píng)論 1 300
  • 正文 為了忘掉前任,我火速辦了婚禮柜蜈,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘淑履。我一直安慰自己藻雪,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 69,116評(píng)論 6 398
  • 文/花漫 我一把揭開白布勉耀。 她就那樣靜靜地躺著,像睡著了一般至壤。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上像街,一...
    開封第一講書人閱讀 52,713評(píng)論 1 312
  • 那天晋渺,我揣著相機(jī)與錄音,去河邊找鬼木西。 笑死,一個(gè)胖子當(dāng)著我的面吹牛八千,可吹牛的內(nèi)容都是我干的挪挤。 我是一名探鬼主播关翎,決...
    沈念sama閱讀 41,170評(píng)論 3 422
  • 文/蒼蘭香墨 我猛地睜開眼纵寝,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了爽茴?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 40,116評(píng)論 0 277
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤室奏,失蹤者是張志新(化名)和其女友劉穎劲装,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體占业,經(jīng)...
    沈念sama閱讀 46,651評(píng)論 1 320
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,714評(píng)論 3 342
  • 正文 我和宋清朗相戀三年南蹂,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了念恍。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,865評(píng)論 1 353
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡峰伙,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出词爬,到底是詐尸還是另有隱情,我是刑警寧澤顿膨,帶...
    沈念sama閱讀 36,527評(píng)論 5 351
  • 正文 年R本政府宣布,位于F島的核電站必搞,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏恕洲。R本人自食惡果不足惜塔橡,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,211評(píng)論 3 336
  • 文/蒙蒙 一葛家、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧癞谒,春花似錦、人聲如沸弹砚。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,699評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)苞轿。三九已至,卻和暖如春呕屎,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背秀睛。 一陣腳步聲響...
    開封第一講書人閱讀 33,814評(píng)論 1 274
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留蹂安,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 49,299評(píng)論 3 379
  • 正文 我出身青樓田盈,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親允瞧。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,870評(píng)論 2 361

推薦閱讀更多精彩內(nèi)容