[論文レビュー] Indirect File Leaks in Mobile Applications.
本論文は、Evernote や QQ などの人気アプリに組み込まれたブラウザインターフェース、コマンドインタプリタ、埋め込みサーバーなどの信頼できるコンponentsを悪用することで、モバイルアプリのサンドボックスを回避する間接的ファイル漏洩れ(IFL)攻撃を特定した。これらの攻撃は、悪意あるアプリのインストールが不要なため、Android および iOS の両方でリモートから実行可能であり、チャットログ やブラウジング履歴などの機密データに対する深刻なプライバシー脅威を示している。
Today, much of our sensitive information is stored inside mobile applications (apps), such as the browsing histories and chatting logs. To safeguard these privacy files, modern mobile systems, notably Android and iOS, use sandboxes to isolate apps’ file zones from one another. However, we show in this paper that these private files can still be leaked by indirectly exploiting components that are trusted by the victim apps. In particular, we devise new indirect file leak (IFL) attacks that exploit browser interfaces, command interpreters, and embedded app servers to leak data from very popular apps, such as Evernote and QQ. Unlike the previous attacks, we demonstrate that these IFLs can affect both Android and iOS. Moreover, our IFL methods allow an adversary to launch the attacks remotely, without implanting malicious apps in victim’s smartphones. We finally compare the impacts of four different types of IFL attacks on Android and iOS, and propose several mitigation methods.
研究の動機と目的
- モバイルアプリ内の機密プライバシー・ファイルがサンドボックス保護にもかかわらず、どのように漏洩するかを調査すること。
- ブラウザインターフェース や埋め込みサーバーなどの信頼できるシステムコンponentsが、間接的なデータ漏洩れに悪用されうることを特定すること。
- これらの攻撃が Android および iOS の両プラットフォームで実現可能であることを実証すること。
- 攻撃が悪意あるアプリのインストールを必要としないリモートで一時的(非永続的)な性質であることを評価すること。
- これらの新規攻撃ベクトルに対処するための緩和戦略を提案すること。
提案手法
- 悪意あるウェブコンテンツを用いて、アプリ内ブラウザインターフェースを悪用し、プライベートファイルにアクセス・漏洩する。
- アプリ内に組み込まれたコマンドインタプリタを活用し、意図しないデータチャネルを通じてファイル内容を漏洩させるコマンドを実行する。
- 埋め込みアプリサーバーを用いて、ネットワークベースのアクセスポイントを通じてプライベートファイルを公開する。
- 被害者のデバイスに悪意あるアプリをインストールせず、かつ永続的アクセスを必要としないリモート攻撃チェーンを設計する。
- Android および iOS の両方で共通の攻撃ベクトルを特定するため、さまざまなアプリコンポーネントの攻撃表面を分析する。
- Android および iOS の両方で、4種類の IFL 攻撃タイプの有効性を比較し、プラットフォーム固有のリスクを評価する。
実験結果
リサーチクエスチョン
- RQ1モバイルアプリ内の信頼できるコンponentsが、サンドボックスメカニズムに違反せずに、間接的にプライベートファイルを漏洩させうるか?
- RQ2Android と iOS の両プラットフォームにおいて、間接的ファイル漏洩れ攻撃の実現可能性と影響はどのように異なるか?
- RQ3被害者のデバイスに悪意あるソフトウェアをインストールせずに、どれほどリモートで攻撃を実行できるか?
- RQ4ブラウザインターフェース、コマンドインタプリタ、埋め込みサーバーといったアプリコンポーネントのうち、どれが間接的ファイル漏洩れに対して最も脆弱であるか?
- RQ5実世界のモバイルアプリにおいて、4種類の異なる IFL 攻撃ベクトルの相対的な強みと弱みは何か?
主な発見
- 間接的ファイル漏洩れは、Evernote や QQ などの人気アプリから、チャットログ やブラウジング履歴などの機密データを効果的に漏洩させることができる。
- 攻撃は Android および iOS の両方で効果的であり、クロスプラットフォームでの実現可能性が裏付けられている。
- 被害者のデバイスに悪意あるアプリをインストールせず、リモートでの攻撃が可能である。
- ブラウザインターフェースおよび埋め込みアプリサーバーが、特に脆弱な攻撃ベクトルであることが判明した。
- アプリ内のコマンドインタプリタは、意図しないファイルアクセス操作を実行するために悪用されうる。
- 本研究では、信頼できるコンponentsが侵害された場合、既存のサンドボックスメカニズムだけではデータ漏洩れを防止できないことが明らかになった。
より良い研究を、今すぐ始めましょう
論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。
クレジットカード登録不要
このレビューはAIが作成し、人間の編集者が確認しました。