文 档: Checking Intent-based Communication in Android With Intent Space Analysis
作 者: GoSSIP @ LoCCS.Shanghai Jiao Tong University
语 言: 中文
标 签 移动安全 security extensions IntentScope
介 绍:

Checking Intent-based Communication in Android With Intent Space Analysis 发表在AisaCCS'2016上。作者提出了IntentScope工具,能够综合系统中所有的security extensions规则,得出一个完整的,所有APP之间能否互相以intent通信的关系

  • Intent在Android中是APP之间主要的交互方式。处于安全考虑,需要限制部分APP之间的intent交互。这些限制模块可以称为security extensions。
  • 系统内部的security extensions包括:Intent Filter,Intent Firewall(可在系统路径/data/system/ifw/*.xml下查看,会记录哪些APP发送的怎样的intent会被block),Permissions,Protected Broadcasts(某些系统广播只能由系统APP接受,发送等)。
  • 除了系统内部的,目前也有很多额外的安全增强模块被提出来,比如:Saint,TISSA,CRePe,APEX,SE Android等等。
  • 由于security extensions太多,各有各的规则,各有各的逻辑,就导致很难明确的知道到底系统中,每个APP之间到底能不能用intent通信。同时,每个security extension,很难证明自己真正起到了效果。
  • 因此,作者提出了IntentScope这个工具。这个工具会综合系统中所有的security extensions的规则,最后得出一个完整的,所有APP之间能否互相以intent通信的关系。
援 引: http://www.securitygossip.com/blog/2016/04/21/2016-04-21/
附件下载
相关推荐
物联网与移动支付的安全碰撞
#目录 - 物联网助力移动支付2.0 - 支付智能终端安全问题凸显 - 安
Pwing Apple Watch
苹果在2015年推出了智能手表,运行了修改版的32位iOS操作系统wat
"企业级"恶意程序开发者搅局移动安全
#目录 - 1 移动恶意程序开发者概况 - 2 “企业”开发者大显身手 -
智能手机安全的优胜者和失败者
- 消费型移动技术正在入侵企业,您无法组织它的脚步 - 消费型技术不能达到
移动智能终端安全挑战及其等级保护标准探讨
- • 为什么要提出移动终端的等级保护问题 - • 国外移动智能终端安全标准
阅读心得