Skip to main content
QUICK REVIEW

[论文解读] Android Inter-App Communication Threats, Solutions, and Challenges

Jice Wang, Hongqi Wu|arXiv (Cornell University)|Mar 13, 2018
Advanced Malware Detection Techniques参考文献 10被引用 3
一句话总结

本文研究了Android应用间通信的威胁,特别是应用合谋攻击,即恶意应用通过系统提供的通信通道协作,以绕过传统的单应用恶意软件检测机制。文章分析了Android的通信机制,识别了安全漏洞,综述了最先进的检测解决方案,并指出了检测协同应用行为的关键挑战,提出了一个全面的框架,以理解和缓解合谋攻击。

ABSTRACT

Researchers and commercial companies have made a lot of efforts on detecting malware in Android platform. However, a recent malware threat, App collusion, makes malware detection challenging. In App collusion, two or more Apps collaborate to perform malicious actions by communicating with each other, which makes single App analysis insufficient. In this paper, we first introduce Android security mechanism and communication channels used by android Applications. Then we summarize the security vulnerabilities and potential threats introduced by App communication. Finally, we discuss state of art researches and challenges on App collusion detection.

研究动机与目标

  • 分析Android平台中支持应用间通信的安全机制和通信通道。
  • 识别并分类由应用间通信引发的安全漏洞和威胁,特别是在应用合谋的背景下。
  • 综述现有的恶意应用合谋检测研究与解决方案。
  • 突出当前检测技术在识别协同应用行为方面的开放性挑战与局限性。
  • 为未来在Android应用间通信安全方面的研究提供基础性理解。

提出的方法

  • 对Android应用间通信机制进行系统性分析,包括Intents、ContentProviders、BroadcastReceivers和SharedPreferences。
  • 基于每种通信通道的信任模型和访问控制策略,对安全威胁进行分类。
  • 对现有检测技术进行调研,包括静态分析、动态污点分析以及基于机器学习的方法。
  • 识别当前检测方法的局限性,如误报率高、可扩展性问题以及难以检测零日合谋模式。
  • 提出一种基于通信通道特性与威胁模型的检测解决方案评估框架。
  • 讨论系统级与策略级的对策,以减轻合谋风险。

实验结果

研究问题

  • RQ1Android中的主要应用间通信通道有哪些,它们如何引入安全漏洞?
  • RQ2恶意应用如何利用这些通道通过应用合谋实施协同攻击?
  • RQ3当前检测技术在识别合谋应用方面存在哪些局限性?
  • RQ4设计有效的应用间合谋检测机制面临哪些关键挑战?
  • RQ5如何改进系统级与应用级的安全控制措施,以防止基于合谋的威胁?

主要发现

  • Android的应用间通信机制,尤其是Intents和ContentProviders,经常被恶意应用滥用以实现合谋。
  • 由于现有工具缺乏跨应用分析能力,应用合谋攻击可绕过传统的单应用恶意软件检测。
  • 当前的检测解决方案面临高误报率、可扩展性问题以及难以检测零日合谋模式等挑战。
  • 静态分析与动态分析技术虽具潜力,但常被混淆技术与基于时间的合谋策略所规避。
  • 目前缺乏标准化的合谋检测评估框架,限制了解决方案的可复现性与可比性。
  • 本文识别出在Android生态系统中实时、可扩展且准确检测协同应用行为方面存在关键研究空白。

更好的研究,从现在开始

从阅读论文到最终审阅,大幅缩短您的研究时间。

无需绑定信用卡

本解读由 AI 生成,并经人工编辑审核。