Android应用Intent通信风险分析及检测

作者:杨天长; 崔浩亮; 牛少彰; 黄振鹏
来源:北京理工大学学报, 2017, 37(06): 625-630+636.
DOI:10.15918/j.tbit1001-0645.2017.06.014

摘要

针对Android应用Intent通信可能导致的安全风险,设计了基于动静结合的安全威胁检测方法.静态分析阶段检测应用中请求的内部和外部组件并判断组件是否存在被劫持的风险,然后对存在利用Extra属性进行数据传输的Intent对象利用污点跟踪确定是否存在数据和权限泄露;动态测试阶段根据静态分析检测到的Intent对象构造Fuzzing测试数据,发送测试指令给测试对象并收集应用的执行日志,确定是否存在拒绝服务风险.实验结果表明检测方法可以有效和全面地检测由Intent通信导致的安全缺陷.

全文