SCLib:A Practical and Lightweight Defense against Component Hijacking in Android Applications

這篇文章做的工作是保護(hù)Android組件的劫持。作者開發(fā)了一個(gè)名為SCLib的系統(tǒng),能在可能有組件劫持發(fā)生時(shí),給用戶發(fā)出警告,并由用戶決定是否放行intent。

創(chuàng)新點(diǎn)

創(chuàng)新點(diǎn)在于:區(qū)別前人的工作,系統(tǒng)部署更加簡單,不需要更改系統(tǒng)框架或者修改保護(hù)的APP源碼,更加符合實(shí)際使用。

文章內(nèi)容

文章工作圍繞核心的四個(gè)問題:

1. 制定MAC政策

2.獲取調(diào)用組件信息

3.運(yùn)行配合用戶決策

4.獲取組件屬性(exposed 組件)

缺陷

僅面向威脅模型:組件劫持。即攻擊者是發(fā)送intent或者啟動(dòng)其他組件的app。系統(tǒng)主要是保護(hù)易受到攻擊的app。

而不支持其他兩種威脅模型:

1. 未認(rèn)證的intent接受。攻擊者是接受intent的app,竊取隱私信息等。

2. 聯(lián)合攻擊

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 178,733評論 25 709
  • 1、通過CocoaPods安裝項(xiàng)目名稱項(xiàng)目信息 AFNetworking網(wǎng)絡(luò)請求組件 FMDB本地?cái)?shù)據(jù)庫組件 SD...
    陽明AI閱讀 16,171評論 3 119
  • 第一次聽說簡書,是在一個(gè)大學(xué)同學(xué)的微信公眾號里,他在里邊推薦了這個(gè)網(wǎng)站。還好,我也算是比較喜歡新鮮的東西吧,即使以...
    蝶飛殘雪閱讀 211評論 0 0
  • 塊級元素和行內(nèi)元素分別有哪些? 塊級元素(block-level) 行內(nèi)元素(inline-level) 區(qū)別 塊...
    shawnzx閱讀 587評論 0 51
  • 變量聲明:C99之前的標(biāo)準(zhǔn)要求把聲明都置于塊的頂部,這樣規(guī)定的好處是:把聲明放在一起更容易理解程序的用途。C99 ...
    Michael_Johnson閱讀 296評論 0 0

友情鏈接更多精彩內(nèi)容