Los sockets de dominio Unix aplicados en malware de Android no deben ser ignorados
Autores: Jiang, Xu; Mu, Dejun; Zhang, Huixiang
Idioma: Inglés
Editor: MDPI
Año: 2018
Acceso abierto
Artículo científico
2018
Los sockets de dominio Unix aplicados en malware de Android no deben ser ignorados
Categoría
Gestión y administración
Subcategoría
Gestión de la tecnología y la inovación
Palabras clave
Aplicaciones maliciosas de Android
Datos privados de usuarios
Seguridad de la información móvil
Sockets de dominio Unix
Filtración de datos privados
JDroid
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 1
Citaciones: Sin citaciones
Cada vez más, las aplicaciones maliciosas de Android utilizan diversos métodos para robar datos privados de los usuarios sin su conocimiento. Detectar la filtración de datos privados es el enfoque de la seguridad de la información móvil. Una investigación inicial encontró que ninguno de los sistemas de análisis de seguridad existentes puede rastrear el flujo de información a través de sockets de dominio Unix para detectar la filtración de datos privados a través de dichos sockets, lo que puede resultar en exploits de día cero en el campo de la seguridad de la información. En este documento, realizamos el primer estudio sistemático sobre los sockets de dominio Unix aplicados en aplicaciones de Android. Luego, identificamos escenarios en los que tales aplicaciones pueden filtrar datos privados a través de sockets de dominio Unix, que los sistemas existentes de análisis dinámico de contaminación no detectan. Basándonos en estos conocimientos, proponemos e implementamos JDroid, un sistema de análisis de contaminación que puede rastrear flujos de información a través de sockets de dominio Unix de manera efectiva para detectar tales filtraciones de privacidad.
Descripción
Cada vez más, las aplicaciones maliciosas de Android utilizan diversos métodos para robar datos privados de los usuarios sin su conocimiento. Detectar la filtración de datos privados es el enfoque de la seguridad de la información móvil. Una investigación inicial encontró que ninguno de los sistemas de análisis de seguridad existentes puede rastrear el flujo de información a través de sockets de dominio Unix para detectar la filtración de datos privados a través de dichos sockets, lo que puede resultar en exploits de día cero en el campo de la seguridad de la información. En este documento, realizamos el primer estudio sistemático sobre los sockets de dominio Unix aplicados en aplicaciones de Android. Luego, identificamos escenarios en los que tales aplicaciones pueden filtrar datos privados a través de sockets de dominio Unix, que los sistemas existentes de análisis dinámico de contaminación no detectan. Basándonos en estos conocimientos, proponemos e implementamos JDroid, un sistema de análisis de contaminación que puede rastrear flujos de información a través de sockets de dominio Unix de manera efectiva para detectar tales filtraciones de privacidad.