DroidSecure: 안드로이드 어플리케이션 권한 상승 완화를 위한 기술에 대한 연구

Vol. 26, No. 1, pp. 169-176, 2월. 2016
10.13089/JKIISC.2016.26.1.169, Full Text:
Keywords: android security, Privilege Escalation, Mobile Malware
Abstract

안드로이드 플랫폼은 사용자 친화적으로 설계되어 있다. 하지만 이러한 친화적 설계는 취약점이 쉽게 발생할 수 있고, 일반적인 사용자는 쉽게 탐지가 어렵다는 단점을 가지고 있다. 따라서, 본 논문에서는 안드로이드 어플리케이션 분석을 위한 유명한 오픈 소스 분석 도구를 설명하고, 현재 구글의 권한 그룹에 대한 정책의 위험성을 설명한 후 공격자의 권한 상승에 대한 위험을 완화하기 위한 기법을 제안한다. 또한, 21,064의 악성코드 샘플을 조사하여 제안한 기술이 안전하지 않은 응용 프로그램 업데이트 탐지에 대한 증명을 하였을 뿐 아니라 보안 위협에 대한 인식을 고취시키고자 하였다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
L. Nguyen-Vu and S. Jung, "DroidSecure: A Technique to Mitigate Privilege Escalation in Android Application," Journal of The Korea Institute of Information Security and Cryptology, vol. 26, no. 1, pp. 169-176, 2016. DOI: 10.13089/JKIISC.2016.26.1.169.

[ACM Style]
Long Nguyen-Vu and Souhwan Jung. 2016. DroidSecure: A Technique to Mitigate Privilege Escalation in Android Application. Journal of The Korea Institute of Information Security and Cryptology, 26, 1, (2016), 169-176. DOI: 10.13089/JKIISC.2016.26.1.169.