Biblioteca122.739 documentos en línea

Artículos

Large-Scale Analysis of Remote Code Injection Attacks in Android AppsAnálisis a gran escala de ataques de inyección remota de código en aplicaciones Android

Resumen

Es bastante conocido que los procedimientos de actualización de código inseguros para Android permiten ataques de inyección de código remoto. Sin embargo, además de los códigos, hay muchos recursos en Android que deben ser actualizados, como archivos temporales, imágenes, bases de datos y configuraciones (XML y JSON). La seguridad de los procedimientos de actualización para estos recursos es en gran parte desconocida. Este documento investiga las condiciones generales para ataques de inyección de código remoto en estos recursos. Utilizando esto, diseñamos e implementamos una herramienta de detección estática que identifica automáticamente aplicaciones que cumplen con estas condiciones. Aplicamos la herramienta de detección a un gran conjunto de datos que comprende 9,054 aplicaciones, de tres tipos diferentes de conjuntos de datos: mercado oficial, mercado de terceros y aplicaciones preinstaladas. Como resultado, se encontró que 97 aplicaciones podrían ser vulnerables, con 53 confirmadas como vulnerables a ataques de inyección de código remoto.

  • Tipo de documento:
  • Formato:pdf
  • Idioma:Inglés
  • Tamaño: Kb

Cómo citar el documento

Esta es una versión de prueba de citación de documentos de la Biblioteca Virtual Pro. Puede contener errores. Lo invitamos a consultar los manuales de citación de las respectivas fuentes.

Este contenido no est� disponible para su tipo de suscripci�n

Información del documento