主页 / 安全论文每日读 / SMASheD: Sniffing and Manipulating Android Sensor Data
  • 作者
    GoSSIP @ LoCCS.Shanghai Jiao Tong University
  • 简介

    发表在CODASPY‘16上的论文 SMASheD: Sniffing and Manipulating Android Sensor Data。作者利用ADB的漏洞,可以在不需要root的设备上劫持、篡改和盗取设备的传感器数据。

    摘要

    • 现在的传感器的安全模型主要是限制APP能访问的传感器或者在安装的时候限制了相关的权限
    • 作者发现,可以利用安卓手机(不需要ROOT)中ADB的,能够使得APP在只有访问网络的权限下,实施读取传感器数据、劫持点击、篡改传感器数据等攻击
    • 作者根据上述问题,开发了一个合法的APP,能够正常的实施攻击。
  • 援引
    http://www.securitygossip.com/blog/2016/03/18/2016-03-18/
  • 提示
    本站仅做资料的整理和索引,转载引用请注明出处
附件下载
  • SMASheD.Sniffing.and.Manipulating.Android.Sensor.Data阅读笔记.pdf
    时间: 大小: 0.33 M 下载: 76
  • SMASheD.Sniffing.and.Manipulating.Android.Sensor.Data.pdf
    时间: 大小: 0.73 M 下载: 17