色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

APP的污點分析簡析

哆啦安全 ? 來源:小道安全 ? 2023-04-06 10:22 ? 次閱讀

背景

APP中存在比較嚴重的安全風險有:數據泄露問題、第三方庫漏洞問題、隱私合規問題、組件間通信問題。

當用戶在不知情或沒有授權的情況下,APP進行收集用戶的隱私數據(包括IMEI ID、位置信息、視頻音頻信息、Web瀏覽記錄等), 并將其收集的信息推送或轉賣給廣告推薦商,那么該APP就存在隱私合規的問題。

合規場景下APP污點分析幾個高頻關注點:組件內污點傳播、組件間污點傳播、組件與庫函數之間的污點傳播、加密算法是否使用常量密鑰、靜態初始化的向量、加密模式是否使用ECB模式。

污點分析技術是APP隱私數據安全、病毒分析(基于常用的API分析)和實現漏洞檢測的重要技術手段,也是信息安全研究的熱點領域,靜態污點分析方法是目前APP應用中檢測隱私泄露的主流方法之一。

理論基礎

污點分析(taint analysis):是一項跟蹤并分析污點信息在程序中流動的技術,該技術通過對系統中的敏感數據進行標記, 繼而跟蹤標記數據在程序中的傳播, 檢測系統安全問題。

它可以抽象為一個三元組形式:

source即為污染源,代表程序的敏感數據或引入的不受信任的數據;

sink為污點匯聚點,代表直接產生安全敏感操作,或向外發送隱私數據;

sanitizer即無害化處理,表示污染源數據通過一些操作解除了其危害性,如對發送出去的數據做了加密處理或對引入的數據做了安全校驗。

污點分析技術可分為動態分析、靜態分析和混合分析,但在APP應用中污點分析技術主要應用到靜態污點分析技術。

APP靜態污點分析它是在靜態分析的基礎上加入污點分析原理,使其結果為該分析方法所期望的可疑數據流。靜態分析是指在不運行應用的前提下,對APK包中的代碼進行掃描從而生成程序的反匯編代碼來掌握程序功能,提取其中的詞法、語法和語義,進一步實現控制流分析和數據流分析,以幫助開發者發現程序中存在的結構性錯誤和安全漏洞等問題。

動態分析是通過在真實或虛擬處理機上執行程序,監控程序執行,并在執行過程中使用插樁的方式獲取程序的控制流和數據流,發現程序運行時錯誤或者潛在漏洞攻擊。

Android中由于動態特性代碼(反射,動態加載、代碼生成,外部代碼執行等)只有在運行時才能獲得具體信息,常規的靜態污點分析無法精確地分析出APP中可能存在的安全問題,也就導致了漏報率的上升。

如果對APP用戶隱私泄露監測加入靜態污點分析,那么污點源可以是能夠獲取隱私信息的函數,如讀取最新位置信息的getLastKnownLocation()函數,污點庫可以是具有短信發送功能的函數等具有引發危險問題的庫函數。污點源中的函數在獲取污點數據之后,可能會依次通過不同的變量將污點數據傳遞到污點庫函數中,在此過程中,所有存儲了該污點數據的變量都應該被標記為污點狀態,這樣就可以追蹤過程,即追蹤標記為污點狀態的變量的數據流過程。

淺析污點分析

污點分析4個關鍵點:污點產生位置、目標觸發位置、污點傳遞規則、程序入口。

0209756e-d3f8-11ed-bfe3-dac502259ad0.png

Android應用的入口是各個組件,它一般從AndrroidManifest.xml文件中進行解析,以及registerReceiver 的動態注冊。

由于APP組件的生命周期是由Android系統維護的,污點追蹤可能因為生命周期回調函數的結束而中斷。

所以APP之間或內部的數據傳遞也是基于組件的。組件之間通訊是通過發送Intent組件傳遞信息來實現的,追蹤污點的數據流就是追蹤各個組件之間Intent的傳播數據流。因為Intent有兩種類型,一種是明確發送目的地的顯式Intent,一種是沒有明確發送目的地的隱式Intent。

021f8660-d3f8-11ed-bfe3-dac502259ad0.png

(圖片來源網絡)

APP靜態污點分析:通過解析dex 文件并根據 APP的生命周期建立函數調用的模型,使用靜態數據流分析的方法,靜態模擬代碼數據的傳播,實現靜態數據的跟蹤,以達到精準定位漏洞的目的。

024024f6-d3f8-11ed-bfe3-dac502259ad0.png

(圖片來源網絡)

App靜態污點分析技術主要包括如下步驟:

1、解析應用AndroidManifest.xml,Layout配置文件和相關Dex字節碼,根據預先建模的Android LifeCycle Model生成超調用圖 ,又稱過程間控制流圖(Inter-procedural control flow graph, ICFG);

2、根據定義的污點源和錨點(Source and Sink),將其轉換為基于ICFG的后向或前向數據流問題進行求解;

3、根據求解結果,回答是否存在從某輸入到輸出的數據流流動路徑,以顯式Intent問題為例,FlowDroid會檢測到一個以發送intent的sink方法到最后接收intent的source的路徑存在。

可參考源碼

1、FlowDroid是一款靜態污點分析框架,它是基于Soot開發對Android應用進行污點分析的框架

Soot是一款強大的Java代碼優化分析框架,通過將Java字節碼轉換為其獨有的中間表示,進行控制流分析、調用圖分析。主要它目前還有在維護更新

2、MobSF 是一個自動化的、一體化的移動應用程序(Android/iOS/Windows)惡意軟件分析和安全評估框架,能夠執行靜態和動態分析。

目前市場上很多合規掃描檢測都是基于它去做定制開發的。

3、AppShark它是一款針對Android應用程序的安全測試框架

它本質上是一個靜態污點分析平臺,可以用于掃描Android應用程序中的漏洞,也還有在維護更新。

4、PATDroid是用于分析Android應用程序和系統本身的工具和數據結構的集合

它通過解析smali語句,分析程序控制流等,也具備APP污點分析的能力,不過它已經沒更新了,可以學習下它的思路。




審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Android系統
    +關注

    關注

    0

    文章

    56

    瀏覽量

    13492
  • Web瀏覽器
    +關注

    關注

    0

    文章

    14

    瀏覽量

    9279

原文標題:淺談APP的污點分析

文章出處:【微信號:哆啦安全,微信公眾號:哆啦安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    新能源電池產業鏈及投資機會-磷酸亞鐵鋰

    新能源電池產業鏈及投資機會-磷酸亞鐵鋰  一、前言
    發表于 12-25 09:34 ?991次閱讀

    【設計技巧】rtos的核心原理

    rtos的核心原理rtos全稱real-time operating system(實時操作系統),我來簡單分析下:我們都知道,c語句中調用一個函數后,該函數的返回地址都是放在堆棧中的(準確
    發表于 07-23 08:00

    OpenHarmony應用核心技術理念與需求機遇

    一、核心技術理念 圖片來源:OpenHarmony官方網站 二、需求機遇 新的萬物互聯智能世界代表著新規則、新賽道、新切入點、新財富機會;各WEB網站、客戶端( 蘋果APP、安卓APK)、微信
    發表于 09-22 16:12

    基于ATM理念的UTRAN傳輸架構

    基于ATM理念的UTRAN傳輸架構:UTRAN(UMTS無線接入網)系統傳輸網承載其內部業務傳送及至CN(核心網)側的業務匯聚功能,考慮3G網絡內,話音、媒體流及Internet等數據業務的多樣
    發表于 10-22 10:49 ?15次下載

    電動汽車用鋰離子電池技術的國內外進展

    電動汽車用鋰離子電池技術的國內外進展
    發表于 11-10 13:53 ?793次閱讀

    PCB線路板電鍍銅工藝

    PCB線路板電鍍銅工藝   一.電鍍工藝的分類:   酸性光亮銅電鍍電鍍鎳/金電鍍錫   二.工藝流程:
    發表于 11-17 14:01 ?4021次閱讀

    EPON技術

    EPON技術 EPON是一個新技術,用于保證提供一個高品質與高帶寬利用率的應用。   EPON在日本、韓國、中國大陸、中國臺灣及其它以以太網絡為基礎的地區都
    發表于 01-22 10:43 ?867次閱讀

    BGA封裝技術與質量控制

    BGA封裝技術與質量控制  ?。樱停裕⊿urface Mount Technology)表面安裝技術順應了電子產品小型化、輕型化的潮流趨勢,為實現電子
    發表于 03-30 16:49 ?1486次閱讀

    鼠標HID例程(中)

    鼠標 HID 例程 緊接《鼠標 HID 例程(上)》一文,繼續向大家介紹鼠 標 HID 例程的未完的內容。
    發表于 07-26 15:18 ?0次下載

    籠型三相異步電動機噪聲故障

    籠型三相異步電動機噪聲故障_陳金剛
    發表于 01-01 15:44 ?1次下載

    基于離線索引的污點分析方法

    針對二進制代碼的污點分析方法在軟件逆向工程、漏洞分析及惡意代碼檢測等方面具有重大的意義.目前。大多數污點分析方法不支持浮點指令,執行效率較低
    發表于 12-26 18:11 ?0次下載
    基于離線索引的<b class='flag-5'>污點</b><b class='flag-5'>分析</b>方法

    面向應用程序安全問題的污點分析技術

    信息流分析可以有效保證計算機系統中信息的保密性和完整性,污點分析作為其實踐,被廣泛用于軟件系統的安全保障技術領域.對近些年來面向解決應用程序安全問題的污點
    發表于 12-30 14:21 ?0次下載
    面向應用程序安全問題的<b class='flag-5'>污點</b><b class='flag-5'>分析</b>技術

    5G AAU 功放控制和監測模塊

    5G AAU 功放控制和監測模塊
    發表于 10-28 12:00 ?2次下載
    5G AAU 功放控制和監測模塊<b class='flag-5'>簡</b><b class='flag-5'>析</b>

    AFE8092幀同步特性

    AFE8092幀同步特性
    的頭像 發表于 08-24 13:37 ?645次閱讀
    AFE8092幀同步特性<b class='flag-5'>簡</b><b class='flag-5'>析</b>

    電動汽車充電樁檢測技術應用及分析

    電動汽車充電樁檢測技術應用及分析 張穎姣 安科瑞電氣股份有限公司?上海嘉定 201801 摘要:直流和交流充電樁是我國當前電動汽車充電樁中投運數量多的種類,為了維持正常運行和使用,更要對檢測
    的頭像 發表于 02-26 10:52 ?1428次閱讀
    <b class='flag-5'>簡</b><b class='flag-5'>析</b>電動汽車充電樁檢測技術應用及<b class='flag-5'>分析</b>
    主站蜘蛛池模板: 亚洲精品无AMM毛片| 久久国产精品免费A片蜜芽| 好男人在线视频| 免费夜色污私人影院网站| 久久青青热| 日韩中文网| 天天狠狠色综合图片区| 亚洲视频一区在线| 拔擦拔擦8X永久华人免费播放器 | 轻轻cao| 亚洲AV精品无码国产一区| 2012中文字幕手机在线| 2022年国产精品久久久久| 国产成人精品一区二区三区视频| 国产成人精品免费视频软件 | 亚洲精品在线影院| jizz破处| 久久国产视频网| 天天操狠狠操夜夜操| 91avcom| 国产在线公开视频| 人妻免费视频公开上传| 诱受H嗯啊巨肉舍友1V1| 国产精品久久久久影院色老大| 男女做爽爽爽视频免费软件| 久久日本精品在线热| 老太婆风流特黄一级| 不知火舞vs精子| 黑人特黄AA完整性大片| 免费国产综合视频在线看| 欧美xxxxb| 超碰超碰视频在线观看| 久久大香线蕉综合爱| 无码人妻精品国产婷婷| jaPanesmature儿母| 久久热国产在线视频| 午夜剧场1000| 亚洲综合色在线视频久| A国产一区二区免费入口| 久久精品AV一区二区无码| 亚洲 天堂 国产在线播放|