logo móvil
Contáctanos

Los sockets de dominio Unix aplicados en malware de Android no deben ser ignorados

Autores: Jiang, Xu; Mu, Dejun; Zhang, Huixiang

Idioma: Inglés

Editor: MDPI

Año: 2018

Descargar PDF

Acceso abierto

Artículo científico
2018

Los sockets de dominio Unix aplicados en malware de Android no deben ser ignorados


Categoría

Gestión y administración

Subcategoría

Gestión de la tecnología y la inovación

Palabras clave

Aplicaciones maliciosas de Android
Datos privados de usuarios
Seguridad de la información móvil
Sockets de dominio Unix
Filtración de datos privados
JDroid

Licencia

CC BY-SA – Atribución – Compartir Igual

Consultas: 1

Citaciones: Sin citaciones


Descripción
Cada vez más, las aplicaciones maliciosas de Android utilizan diversos métodos para robar datos privados de los usuarios sin su conocimiento. Detectar la filtración de datos privados es el enfoque de la seguridad de la información móvil. Una investigación inicial encontró que ninguno de los sistemas de análisis de seguridad existentes puede rastrear el flujo de información a través de sockets de dominio Unix para detectar la filtración de datos privados a través de dichos sockets, lo que puede resultar en exploits de día cero en el campo de la seguridad de la información. En este documento, realizamos el primer estudio sistemático sobre los sockets de dominio Unix aplicados en aplicaciones de Android. Luego, identificamos escenarios en los que tales aplicaciones pueden filtrar datos privados a través de sockets de dominio Unix, que los sistemas existentes de análisis dinámico de contaminación no detectan. Basándonos en estos conocimientos, proponemos e implementamos JDroid, un sistema de análisis de contaminación que puede rastrear flujos de información a través de sockets de dominio Unix de manera efectiva para detectar tales filtraciones de privacidad.

Otros recursos que podrían interesarte

Temas Virtualpro