【AICon】探索八个行业创新案例,教你在教育、金融、医疗、法律等领域实践大模型技术! >>> 了解详情
写点什么

DidFail:一款用于信息泄漏检测的免费 Android 工具

  • 2014-07-11
  • 本文字数:776 字

    阅读完需:约 3 分钟

近日, CERT Secure Coding 团队发布了一款免费工具,它能够分析Android 应用程序中的敏感信息泄漏。CERT 的研究人员称,他们的工具“是一款面向Android 应用程序的、最准确的污染流静态分析工具。”

CERT 的工作解决了从敏感源到受限接收点的信息泄漏问题。敏感信息泄漏可能发生在,比如,用户安装应用程序时,它将用户的联系人列表(源)泄漏给了一些未经许可的第三方(接收点)。这是信息流分析的典型问题。安全问题也可能发生在数据流反向流动的过程中,比如,不可信数据发送到一个只该存储由特许源发送的高可信数据的地方。

为了解决此类问题,CERT 的研究人员设计并实现了 DidFail (Droid Intent Data Flow Analysis for Information Leakage),用户可以免费下载。它整合并增强了两款现有的 Android 数据流分析工具 FlowDroid Epicc ,前者识别组件内的污染流,后者识别诸如动作字符串这样的 intents 属性。

CERT 的研究人员 Will Kiebler 说,与 FlowDroid 相比,DidFail 的优势在于它“分析应用程序之间或者单个应用程序的多个组件之间的潜在污染流”,而 FlowDroid 只侧重于“应用程序单个组件内的信息流”。按照 Kiebler 说法,可以这样描述 DidFail 的行为,它“取得原始的 APK,并在代码中每个 APK 发送 intent 的地方添加一个唯一标识”。这个唯一标识之后会用于“匹配 Epicc 和 FlowDroid 的输出”。

有关 DidFail 的工作尚未完成,Kiebler 说,“由于应用程序之间信息流的检测采用了一种粗粒度的方法,它可能会产生误报”。更重要的是,DidFail 只关注作为跨应用程序数据通信方法的 Android intents,而并不考虑其它 Android IAP 机制,如直接查询内容提供商,从SD 卡读取数据及向SD 卡写入数据,使用由底层Android Linux 操作系统实现的通信渠道(如sockets 或 Binder )。

查看英文原文:**** DidFail: a Free Android Tool to Detect Information Leakage

2014-07-11 09:432213
用户头像

发布了 256 篇内容, 共 81.7 次阅读, 收获喜欢 11 次。

关注

评论

发布
暂无评论
发现更多内容

软件测试 | ChatGPT:个性定制的人工智能助手

测吧(北京)科技有限公司

测试

4K Video Downloader Pro 4.27.0中文破解下载

iMac小白

Amadeus Pro for Mac(专业的多轨音频编辑器)v2.8.13中文版

影影绰绰一往直前

DTSE Tech Talk | 3招解决时序数据高基数难题,性能多维度提升!

华为云开源

时序数据库 高基数 华为云开源

AdaBoost算法解密:从基础到应用的全面解析

不在线第一只蜗牛

机器学习 算法 集成学习

如何消除excel保存密码?

尚思卓越

网络安全 运维管理 密码保存

Mac电脑版Permute 3中文激活版下载

iMac小白

建筑可视化中的 3D 纹理

3D建模设计

渲染 3D纹理 建模模型

3D 纹理渲染如何帮助设计师有效、清晰地表达设计理念

3D建模设计

3D渲染 Stable Diffusion 3D纹理

Mirror for LG TV for Mac(LG智能电视投屏软件)v3.8.5免激活版

影影绰绰一往直前

大数据云原生能力成熟度模型,重磅发布!

腾讯云大数据

云原生

软件测试/测试开发/人工智能丨Python类型转换

测试人

人工智能 软件测试

人工智能 | 企业智能化升级:大语言模型、知识图谱与微信机器人的完美结合

测吧(北京)科技有限公司

测试

TG Pro for mac(Mac硬件温度检测工具)v2.88激活版

影影绰绰一往直前

数据集成实施过程注意点总结

RestCloud

ETL 数据集成

seller_info-获得淘宝店铺详情api接口有什么作用?

技术冰糖葫芦

API 文档

打造自己的3D模型AI 自动纹理工具

3D建模设计

Stable Diffusion 3D纹理

fcpx视频剪辑:Final Cut Pro v10.6.10中文版

iMac小白

电影:从微缩模型到AI纹理

3D建模设计

3D模型 模型纹理

万字长文讲解调用第三方接口,RestTemplate,urlConnection使用详解,java代码模拟postman发送请求

javaNice

Java

一书了解国产操作系统openEuler

博文视点Broadview

软件测试/测试开发丨人工智能的与软件测试完美结合

测试人

人工智能 软件测试

Charles for Mac(HTTP抓包工具) v5.0b12激活版

iMac小白

HandBrake for Mac中文激活版 支持M1

iMac小白

TDengine Contributor 钟宇讲述 TSZ 压缩算法优化背后的故事

TDengine

tdengine 时序数据库

人工智能助力测试领域:智能化测试框架与平台的崭新未来

测吧(北京)科技有限公司

测试

Proxifier v3.11注册破解版(socks5客户端)

iMac小白

XMind for mac (XMind思维导图)v24.01中文版

影影绰绰一往直前

HandBrake for Mac(专业视频转码工具)v1.7.0中文激活版

影影绰绰一往直前

Sam Altman 或回归 OpenAI;格力 1.3 万研发人员没有海归派 & 外国人丨 RTE 开发者日报 Vol.86

声网

Royal TSX for Mac(远程管理软件) v6.0.1完整激活版

mac

苹果mac Windows软件 Royal TSX 远程连接管理工具

DidFail:一款用于信息泄漏检测的免费Android工具_Java_Sergio De Simone_InfoQ精选文章