-
题名基于宿主权限的移动广告漏洞攻击技术
被引量:4
- 1
-
-
作者
王持恒
陈晶
苏涵
何琨
杜瑞颖
-
机构
国家网络安全学院(武汉大学)
地球空间信息技术协同创新中心
-
出处
《软件学报》
EI
CSCD
北大核心
2018年第5期1392-1409,共18页
-
基金
国家自然科学基金(61572380
61772383
+1 种基金
61702379)
国家重点基础研究发展计划(973)(2014CB340600)~~
-
文摘
移动广告作为市场营销的一种重要手段,越来越受到应用开发者的青睐,其市场规模也日趋增大.但是,为了追求广告的精准投放和其他非法利益,移动广告给用户的隐私与财产安全也带来了很大的威胁.目前,众多学者关注广告平台、广告主和移动应用的安全风险,还未出现在广告网络中直接发起攻击的案例.提出了一种基于宿主权限的移动广告漏洞攻击方法,能够在移动应用获取广告内容时,在流量中植入攻击代码.通过对广告流量的拦截,提取出宿主应用的标识和客户端相关信息,间接得到宿主应用的权限列表和当前设备的Web View漏洞.另外,提出了一种攻击者的能力描述语言,能够自动生成定制化的攻击载荷.实验结果表明,所提出的攻击方法能够影响到大量含有移动广告的应用.几个攻击实例的分析也证明了自动生成攻击载荷的可行性.最后,提出了几种防护方法和安全增强措施,包括应用标识混淆、完整性校验和中间人攻击防护技术等.
-
关键词
移动广告生态系统
宿主权限
中间人攻击
攻击载荷自动生成
能力描述语言
-
Keywords
mobile advertising ecosystem
host permission
man-in-the-middle attack
automatic attack code generation
eapabilit description language
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-