【摘 要】
:
根据IDC的统计数据,在2017年第一季度,Google旗下的Android系统占有移动操作系统85.0%的市场份额。Android系统庞大的用户群体导致巨大应用市场。每天都有大量的应用被投入到
论文部分内容阅读
根据IDC的统计数据,在2017年第一季度,Google旗下的Android系统占有移动操作系统85.0%的市场份额。Android系统庞大的用户群体导致巨大应用市场。每天都有大量的应用被投入到市场中如Google Play,豌豆荚等。为了提高开发效率,应用中的部分服务是由第三方服务提供商提供的服务,例如广告,数据,社交网络,地图和推送平台。第三方服务提供商将服务封装为工具包(即SDK)供开发者使用。这些第三方SDK中封装了复杂的逻辑实现以及请求响应的过程,只提供接口给开发者使用。例如,在摩拜单车应用中,开发者就使用了 BaiduMap,Bugly,qiniu,sina,wechat,Alipay 等第三方服务。另外,很多流行的第三方服务被大量的应用使用,而这些应用的用户数量都在百万级以上。令人担心的是,一个第三方SDK有安全漏洞,会导致所有包含该SDK的应用程序易受攻击,这严重影响了 Android生态系统的安全性。因此,我们在市场上选取了 129个流行的第三方SDK并对其安全性进行了全面分析。然而,由于第三方SDK不是应用程序无法独立运行。因此,我们将第三方SDK的demo应用作为分析对象进行分析。为了提高分析的准确性,我们使用了在分析Android应用中有效的分析方法包括静态污点追踪、动态污点追踪和动态二进制插桩,并且构建了面向第三方SDK安全的静态和动态分析框架。结果显示,在选取的这些SDK中,超过60%含有各种漏洞(例如:HTTP的误用,SSL/TLS的不正确配置,敏感权限滥用,身份识别,本地服务,通过日志造成信息泄露,开发人员的失误)。这对于相关应用程序的使用者构成了严重的安全威胁。
其他文献
目的比较腹壁横切口、纵切口子宫下段剖宫产术对腹部肌群的损伤程度。方法观察组300例行腹壁横切口子宫下段剖宫产术,对照组280例行腹壁纵切口子宫下段剖宫产术,两组分别于产
"向前,向前,向前!我们的队伍向太阳,脚踏着祖国的大地,背负着民族的希望,我们是一支不可战胜的力量……"这是一首气势磅礴、激越昂扬、铿锵有力唱遍祖国大江南北的歌曲,它就
通过对我院144名临床护士的问卷调查,了解临床护士意外医疗锐器伤害的情况,制定出切实有效的锐器伤害防护措施,最终达到降低和消除锐器伤害的目的。有效保护护理人员。从而取得
土地抵押评估是不动产评估工作中的一项主要内容,也是信贷工作开展过程中的一种常见问题。这一工作与信贷安全和当事人的合法保护问题之间存在着一定的联系性。本篇文章主要
在临床实习中,选取120名临床医学系大专学生,进行“以问题为基础的学习(PBL)”,与传统教学方法进行对比研究。结果PBL实验组理论考试成绩和临床分析问题和解决问题的能力均显著优
目的探讨护理措施对施行PCI术患者预后的影响。方法对109例行PCI术的冠心痛患者进行围手术期观察和护理。结果通过对施行PCI患者实施有效的术前、术后护理,减少了并发痘,提高了
卫生勤务技能是卫生士官需熟练掌握的基本技能,卫勤实践课是传授卫勤技能的根本途径,学习卫勤技能的基本方法,就如何上好卫勤实践课,我院进行了一系列的教学改革,使用学员示范班教
目的探讨大庆地区居民脂肪肝患病率及其影响因素。方法对大庆市5911名不同职业的人员做脂肪肝流行病学调查,应用统计学原理进行分类统计,最后进行检验。结果共检出脂肪肝1745
目的:研究甜茶总黄酮的大孔树脂精制工艺。方法:以甜茶总黄酮含量为指标,比较了13种大孔树脂对甜茶总黄酮的吸附和解吸效果,从中筛选出适合甜茶总黄酮分离纯化的树脂,并对其吸
目的:采用分子系统学方法分析铁皮石斛及其近缘种的遗传多样性,为准确进行基源鉴定、阐明属内的种间关系提供分子证据。方法:采集25种40个石斛样品分离提取DNA,PCR扩增ITS区及5