Biblioteca121.270 documentos en línea

Artículo

SSLDetecter: Detecting SSL Security Vulnerabilities of Android Applications Based on a Novel Automatic Traversal MethodSSLDetecter: Detección de vulnerabilidades de seguridad SSL de aplicaciones Android basadas en un novedoso método de travesía automática

Resumen

Android suele emplear el protocolo Secure Socket Layer (SSL) para proteger la privacidad de los usuarios en las transmisiones de red. Sin embargo, los desarrolladores pueden hacer un mal uso de las API relacionadas con SSL, lo que llevara a los atacantes a robar la privacidad de los usuarios mediante ataques man-in-the-middle. Los mtodos existentes basados en la tecnologa de descompilacin esttica para detectar vulnerabilidades de seguridad SSL de aplicaciones Android no pueden hacer frente a las cada vez ms comunes aplicaciones empaquetadas. Mientras tanto, los enfoques de anlisis dinmico tienen las desventajas del consumo excesivo de recursos y la lentitud. En este artculo, proponemos un mtodo dinmico para resolver este problema basado en nuestro novedoso modelo de travesa automtica. En primer lugar, proponemos varias estrategias nuevas para optimizar el rbol de widgets en funcin de los tipos de interfaz de usuario (UI) y de la similitud del estado de la interfaz. Adems, desarrollamos un modelo de travesa ms granular refinando el nivel de travesa desde el componente Actividad hasta el Widget e implementamos un algoritmo heurstico de travesa en profundidad en combinacin con nuestra estrategia de travesa personalizada. Adems, el plug-in del agente man-in-the-middle se ampla para implementar pruebas de ataque en tiempo real y devolver los resultados del ataque. Basndonos en las ideas anteriores, hemos implementado SSLDetecter, un eficiente sistema automatizado de deteccin de vulnerabilidades de seguridad SSL en aplicaciones Android. Lo aplicamos en mltiples dispositivos en paralelo para detectar 2456 aplicaciones populares en varios mercados de aplicaciones principales y descubrimos que 424 aplicaciones sufren de vulnerabilidades de seguridad SSL. En comparacin con el sistema existente SMV-HUNTER, la eficiencia temporal de nuestro sistema aumenta en un 38% y la tasa media de deteccin aumenta en 6,39 puntos porcentuales, detectndose muchos tipos de vulnerabilidades SSL.

  • Tipo de documento:
  • Formato:pdf
  • Idioma:Inglés
  • Tamaño: Kb

Cómo citar el documento

Esta es una versión de prueba de citación de documentos de la Biblioteca Virtual Pro. Puede contener errores. Lo invitamos a consultar los manuales de citación de las respectivas fuentes.

Este contenido no est� disponible para su tipo de suscripci�n

Información del documento