Skip to main content
QUICK REVIEW

[论文解读] A Novel Attack against Android Phones

Michael Backes, Sebastian Gerling|arXiv (Cornell University)|Jun 21, 2011
Advanced Malware Detection Techniques被引用 3
一句话总结

本文提出了一种针对安卓手机的新型无权限攻击,可实现从安卓市场未经授权安装任意应用程序。该攻击利用安卓软件包安装机制中的漏洞,绕过用户同意和系统安全控制,展示了一项严重的零权限漏洞利用,对设备安全造成严重影响。

ABSTRACT

In the first quarter of 2011, Android has become the top-selling operating system for smartphones. In this paper, we present a novel, highly critical attack that allows unprompted installation of arbitrary applications from the Android Market. Our attack is based on a single malicious application, which, in contrast to previously known attacks, does not require the user to grant it any permissions.

研究动机与目标

  • 识别并利用安卓软件包安装机制中的关键漏洞,实现未经授权的应用安装。
  • 演示一种无需用户同意或显式权限的零权限攻击。
  • 强调此类漏洞在广泛部署的移动操作系统安卓中的安全影响。
  • 向厂商负责任地披露该漏洞,以实现及时修补。

提出的方法

  • 该攻击利用安卓系统在处理软件包安装请求时的缺陷,特别是在软件包管理器与安卓市场之间的交互。
  • 通过一个恶意应用程序触发安装过程,且无需任何用户授权的权限。
  • 该利用通过操纵系统的意图处理和软件包验证机制,实现静默安装任意应用程序。
  • 整个攻击过程完全在安卓框架内执行,无需获取 root 权限或对底层系统进行修改。
  • 研究人员在受控环境中重现了该漏洞,并验证了其可利用性。

实验结果

研究问题

  • RQ1安卓应用程序是否可以在不请求任何用户权限的情况下,从谷歌应用商店安装任意应用程序?
  • RQ2安卓软件包管理中的哪些系统级缺陷允许静默、未经授权的应用安装?
  • RQ3恶意应用程序如何在安装过程中绕过标准安全检查和用户同意机制?
  • RQ4此类漏洞对广泛使用的移动操作系统的安全性有何影响?

主要发现

  • 该漏洞允许在无需任何用户交互或权限授予的情况下,从安卓市场安装任意应用程序。
  • 该攻击在标准非 root 化安卓设备上有效,表明安卓操作系统安全模型中存在严重缺陷。
  • 该利用已成功重现并报告给谷歌,推动了负责任的披露流程。
  • 谷歌确认了该漏洞并发布了补丁,凸显了该问题的严重性。

更好的研究,从现在开始

从阅读论文到最终审阅,大幅缩短您的研究时间。

无需绑定信用卡

本解读由 AI 生成,并经人工编辑审核。