面向Android生态系统中的第三方SDK安全性分析

来源 :软件学报 | 被引量 : 0次 | 上传用户:xibao774313066
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,许多Android系统开发人员为了缩短开发时间,选择在其应用程序中内置第三方SDK的方式.第三方SDK是一种由广告平台、数据提供商、社交网络和地图服务提供商等第三方服务公司开发的工具包,它已经成为Android生态系统的重要组成部分.但是,一个SDK有安全漏洞,会导致所有包含该SDK的应用程序易受攻击,这严重影响了Android生态系统的安全性.因此,在市场上选取了129个流行的第三方SDK,并对其安全性进行了全面分析.为了提高分析的准确性,将第三方SDK的demo应用作为分析对象,并使用了在分析Android应用中有效的分析方法(例如静态污点追踪、动态污点追踪、动态二进制插桩等)和分析工具(例如flowdroid、droidbox等).结果显示:在选取的这些SDK中,超过60%含有各种漏洞(例如HTTP的误用、SSL/TLS的不正确配置、敏感权限滥用、身份识别、本地服务、通过日志造成信息泄露、开发人员的失误),这对相关应用程序的使用者构成了威胁.
其他文献
在影响中医学发展的诸多因素中,诊断标准不统一和某些诊断方法内在的缺陷是一个重要原因。本文拟就现有中医常用的诊断名称的规范化问题进行一些探讨。
目的评价高血压脑出血急性期血压控制对再出血发生率和预后的影响,评价强化血压管理的价值。方法选取2013—2015年我院收治的167例高血压性脑出血患者作为研究对象,据入院顺
城市配电网多以电缆线路为主,兼具架空与电缆混合线路,其显著特点是馈线联络开关较多,线路上一旦发生事故跳闸,通过联络线路可以恢复故障区域下游的负荷,具有运行方式灵活、
<正>在人类历史上,以放眼世界的宏阔目光观察人类文明发展的方法有着漫长的传统。从希罗多德的《历史》问世以来,不同类型的"世界史"在不同文明中多次出现。到19世纪,西方近
随着能源变革在全球范围推进,智能电网在其中发挥着核心和引领作用,并已成为未来电网发展趋势。配电作为电能发变送配中的最后一个环节,在电力生产中具有非常重要的作用。随
随着社会经济的发展,用户对供电可靠性的要求进一步提高,对于高科技数字化设备来说,哪怕持续数秒钟的短时停电也会带来严重的经济损失与社会影响,而传统的就地式和集中式馈线
<正>实现电力资源在更大范围内的优化配置,是我国能源资源禀赋特征及其相应的能源安全可持续发展战略的体现,成为我国电力体制改革的主要目标之一。两轮电力体制改革的"设定
简要分析了工业化装配式钢结构建筑发展面临的重大机遇,指出我国建筑业粗放式的生产和建设模式必须向绿色化、工业化、信息化转型升级,发展全寿命绿色建筑及工业化装配式钢结
目的:研究川芎嗪对小鼠颅脑损伤(CI)后的细胞凋亡通路中相关蛋白及其mRNA的影响,揭示川芎嗪治疗颅脑损伤的可能作用机制。方法:将50只昆明种小鼠,随机分成假手术组、模型组、川
随着工业化进程的加快,人类在创造空前物质财富的同时,二氧化碳等温室气体排放也急剧增加,由此导致的极端气候变化、直接和间接的经济损失,以及对人类健康的危害,已严重威胁