Skip to main content
QUICK REVIEW

[論文レビュー] A First Look at Firefox OS Security

Daniel Defreez, Bhargava Shastry|arXiv (Cornell University)|Oct 28, 2014
Advanced Malware Detection Techniques参考文献 18被引用数 6
ひとこと要約

この論文は、Firefox OSのセキュリティを、デフォルトのコンテンツセキュリティポリシーとマーケットプレイスにおけるコードレビューという独自のメカニズムを分析することで評価している。軽量な静的解析を用いて、既存の保護機構では検出されない脆弱性を特定する。特権アプリケーションに実際の欠陥が存在することが判明し、セキュリティを損なう根本的な問題、たとえばアプリケーション間をまたがる証明書オーバーライドキャッシュが明らかになった。これは、デスクトップソフトウェアをモバイルプラットフォームに再利用する際のリスクを示している。

ABSTRACT

With Firefox OS, Mozilla is making a serious push for an HTML5-based mobile platform. In order to assuage security concerns over providing hardware access to web applications, Mozilla has introduced a number of mechanisms that make the security landscape of Firefox OS distinct from both the desktop web and other mobile operating systems. From an application security perspective, the two most significant of these mechanisms are the the introduction of a default Content Security Policy and code review in the market. This paper describes how lightweight static analysis can augment these mechanisms to find vulnerabilities which have otherwise been missed. We provide examples of privileged applications in the market that contain vulnerabilities that can be automatically detected. In addition to these findings, we show some of the challenges that occur when desktop software is repurposed for a mobile operating system. In particular, we argue that the caching of certificate overrides across applications--a known problem in Firefox OS--generates a counter-intuitive user experience that detracts from the security of the system.

研究の動機と目的

  • HTML5およびウェブテクノロジに基づいて構築されたモバイルOS、Firefox OSのセキュリティ体制を評価すること。
  • 特にデフォルトのコンテンツセキュリティポリシーとマーケットプレイスにおけるコードレビューを含む、モジルラのセキュリティメカニズムの有効性が、脆弱性の防止にどの程度効果を発揮するかを調査すること。
  • Firefox OSにおいてデスクトップソフトウェアコンponentsがモバイル用途に適応される際に生じる課題を調査すること。
  • 軽量な静的解析が、既存のメカニズムでは見過ごされがちなセキュリティ欠陥をどのように特定できるかを示すこと。

提案手法

  • 特権的なFirefox OSアプリケーションにおけるセキュリティ脆弱性を検出するために、軽量な静的解析を適用すること。
  • Firefox OSマーケットプレイスの実際のアプリケーションを分析し、手作業によるコードレビューとポリシーの実装では見逃された欠陥を特定すること。
  • Firefox OSにおけるアプリケーション間をまたがる証明書オーバーライドキャッシュの影響を評価すること。これはFirefox OSにおける知られている問題である。
  • デスクトップウェブおよび他のモバイルプラットフォームのセキュリティメカニズムと比較することで、設計上の違いを浮き彫りにすること。
  • 静的解析からの実証的発見を用いて、既存のセキュリティ制御が特定の種類の脆弱性を検出できない理由を説明すること。
  • アプリケーション間で共通の証明書オーバーライドストレージを使用することに起因する、直感に反するユーザーエクスペリエンスの問題を特定すること。

実験結果

リサーチクエスチョン

  • RQ1Firefox OSのデフォルトのコンテンツセキュリティポリシーとマーケットプレイスにおけるコードレビューは、特権アプリケーションにおけるセキュリティ脆弱性の防止にどの程度効果的か。
  • RQ2既存のモジルラのセキュリティメカニズムでは検出されないが、軽量な静的解析によって検出可能な脆弱性の種類は何か。
  • RQ3Firefox OSにおいてアプリケーション間をまたがる証明書オーバーライドのキャッシュは、全体のセキュリティモデルとユーザーチャンスにどのような影響を及ぼすか。
  • RQ4デスクトップFirefoxコンponentsをモバイル用途に再利用することは、Firefox OSにどのような新しいセキュリティリスクをもたらすか。
  • RQ5Firefox OSの既存のセキュリティメカニズムは、本番環境のアプリケーションに実際に存在する脆弱性をどの程度防止できていないか。

主な発見

  • 軽量な静的解析により、手作業によるコードレビューとポリシーの実装では見逃された、特権的なFirefox OSアプリケーションにおける脆弱性が成功裏に特定された。
  • Firefox OSマーケットプレイスに存在する複数の実際の特権アプリケーションに、アクセス制御の不備やインジェクション脆弱性を含むセキュリティ欠陥が存在し、攻撃可能であることが判明した。
  • アプリケーション間をまたがる証明書オーバーライドのキャッシュは、直感に反するユーザーエクスペリエンスを引き起こし、重大な攻撃表面を生じさせ、セキュリティモデルへの信頼を損なう。
  • デスクトップFirefoxコンponentsをモバイル用途に再利用することで、特に状態共有や特権の昇格に関する予期せぬセキュリティ問題が生じた。
  • 強固なポリシーの実装があっても、共通の証明書ストレージのようなアーキテクチャ設計上の選択が、システム全体のセキュリティを損なう可能性があることが本研究で示された。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。