Android平台上静默拍照攻击的分析和检测

来源 :南京大学 | 被引量 : 0次 | 上传用户:huachao198977
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着硬件技术的不断发展,智能手机、智能手表等智能设备上得以集中更多的高性能的硬件,这也使得攻击者通过智能设备上的各种高性能的硬件比如摄像头、传感器等等进一步盗取用户的隐私的问题越来越严重。在这些高性能硬件中,照相机是一个使用非常频繁并且非常常见的一个硬件,通过它,用户可以记录下生活中的点点滴滴,相应地,攻击者要是获得了用户智能设备上照相机的使用权,能够在用户不知情的情况下调用照相机进行拍照,也就能够盗取用户日常生活中的隐私信息,这就是本文所要探讨的静默拍照攻击。这种攻击具有非常大的危害性,并且由于其易于实现,衍生出了一系列的扩展攻击。前人的工作也描述了很多这样的扩展攻击,并且或多或少地都提到了一些针对静默拍照攻击的检测方式。而本文针对于Android系统上静默拍照攻击可以窃取的用户隐私问题,从隐私类型,隐私的重要程度方面进行了深入的分析和探讨,并给出了针对静默拍照攻击的检测方式。本文在前人的基础上,做出了如下的贡献:1.本文对2018年ApkPure应用市场上的32个应用类别下的16200个app进行了分析,对其中在使用过程中会引导用户打开照相机进行拍照的app中提取出引导用户打开照相机拍照时的关键性引导文本进行分析,从中分析出应用市场的app在引导用户拍照的时候,会要求用户拍取哪些类型的照片,而这些类型的照片正是攻击者通过静默拍照攻击可以获取的,从这些照片中,攻击者又可以分析出哪些用户的关键隐私信息,本文对这个问题进行了深入的分析;2.基于对静默拍照攻击窃取的用户隐私分析的结果,本文构造了一些现实场景下的针对性的攻击,比如用户地理位置监测、用户银行卡盗付等攻击,特别是通过结合静默拍照攻击和共享内存泄露攻击,对现在流行的二维码支付构造了一种攻击新型的二维码支付攻击,利用这种攻击,攻击者可以盗取用户在支付平台上的支付密码,甚至是登陆信息;3.本文针对静默拍照攻击的两个特点,一是无用户参与,二是预览框大小足够小,提出了一种新型的检测方式。通过静态分析apk代码,找出其中这两个关键处,如果满足特征,则是一个含有静默拍照攻击的恶意app,相比于前人的检测方式,本方式更为简便易行,并且更加具有普适性。
其他文献
微博平台已发展成为网民讨论社会热点事件和分享日常生活的重要社交平台之一。这些用户产生的内容(user generated contents,UGCs)在微博平台上以数据流的形式实时产生和动态
随着经济社会的快速发展,协同创新逐渐成为我国在各行各业所要求的一项必要的品质,在科学研究和高校建设方面自然也越来越受到重视,随着科研项目的逐渐增多,项目的复杂程度也
清管作业是机动管线的一项经常性工作,而清管器收发装置则是保障清管正常进行的关键设备。通过对现有机动管线清管器收发装置操作流程及原理的分析,找出了该装置在取放清管器、
采用非织造布作为原材料制作立体书籍并探究其可行性。通过对非织造布应用及立体书发展现状的研究,采用丙纶针刺非织造布为立体书制作原材料,探究非织造布立体书的设计及制作
研究目的:对下肢关节受力情况进行处理与分析,探究排球运动中导致膝关节损伤的机制.研究方法:以男子排球运动员为研究对象,使用VICON红外三维动作分析系统、AMTI测力台、Basler
我国经济进入新常态以来,商业银行信贷配置非效率问题凸显,如持有超额流动性、向低效率部门贷款等,对我国经济效率和可持续发展造成一定的不利影响,商业银行转型刻不容缓。本
从2016年11月份,中央决定在北京、山西、浙江3省市部署设立各级监察委员会,实施监察体制改革试点,迄今也已近三年。而在监察体制改革中,新增留置措施作为监察委员会在案件调查中的重要手段,在加大反腐力度方面发挥了重要作用。但从近两年的实施过程中来看,留置措施还是存在着一些问题,亟需妥善解决,以更好地发挥其反腐威力。如在留置案件中,存在着留置时间过长、留置期间被留置对象相关权益难以得到保障。此外,留置
随着科学技术的不断进步和快速发展,促使很多依靠网络的手段和方式,在各个领域中得到了广泛应用。众所周知,网络在实际应用过程中,虽然在营销方面能够提供一些优势,但是网络
e时代的到来,必将引起企业理财环境发生变化,也必然要求企业理财内容进行相应拓展,以增强企业在瞬息万变的环境中的生存能力。本文从融资管理、投资管理、资金营运管理和利润
<正>2007年即将写入历史,美容业在其中是一篇怎样的文字,各大行业媒体都在热闹非凡地进行年度盘点。随着中国正式全面履行WTO承诺,全面对外资开放零售以及服务业,国内经济持