文 档: Checking Intent-based Communication in Android With Intent Space Analysis
作 者: GoSSIP @ LoCCS.Shanghai Jiao Tong University
语 言: 中文
标 签 移动安全 security extensions IntentScope
介 绍:

Checking Intent-based Communication in Android With Intent Space Analysis 发表在AisaCCS'2016上。作者提出了IntentScope工具,能够综合系统中所有的security extensions规则,得出一个完整的,所有APP之间能否互相以intent通信的关系

  • Intent在Android中是APP之间主要的交互方式。处于安全考虑,需要限制部分APP之间的intent交互。这些限制模块可以称为security extensions。
  • 系统内部的security extensions包括:Intent Filter,Intent Firewall(可在系统路径/data/system/ifw/*.xml下查看,会记录哪些APP发送的怎样的intent会被block),Permissions,Protected Broadcasts(某些系统广播只能由系统APP接受,发送等)。
  • 除了系统内部的,目前也有很多额外的安全增强模块被提出来,比如:Saint,TISSA,CRePe,APEX,SE Android等等。
  • 由于security extensions太多,各有各的规则,各有各的逻辑,就导致很难明确的知道到底系统中,每个APP之间到底能不能用intent通信。同时,每个security extension,很难证明自己真正起到了效果。
  • 因此,作者提出了IntentScope这个工具。这个工具会综合系统中所有的security extensions的规则,最后得出一个完整的,所有APP之间能否互相以intent通信的关系。
援 引: http://www.securitygossip.com/blog/2016/04/21/2016-04-21/
附件下载
相关推荐
移动网络中的小恶魔—SS7威胁
#议程 - 什么是SS7 - 移动网络中的小恶魔
"企业级"恶意程序开发者搅局移动安全
#目录 - 1 移动恶意程序开发者概况 - 2 “企业”开发者大显身手 -
Android软件安全审计及漏洞修复经验谈
- Android app安全攻击向量介绍 - Android app各种安
2015-2016中国移动安全市场年度报告
#目录 - 1、2015年度手机安全大事件盘点 - 2、2015年用户关注手
智能手机系统安全与取证技术
#内容 - • 移动终端发展现状 - • 面临的问题与挑战 - •
Harden Android Programmers' toolkit with Symbolic Execution
In this talk, we would like to present s
阅读心得