Chúng tôi trình bày một công cụ, Stowaway, phát hiện overprivilege trong biên soạn các ứng dụng Android. Stowaway bao gồm hai phần: một công cụ phân tích tĩnh mà xác định những gì gọi API, một ứng dụng, và một bản đồ cho phép xác định những gì là cần thiết quyền truy cập cho mỗi cuộc gọi API. Tài liệu hướng dẫn của Android không cung cấp thông tin cho phép suciffient cho một phân tích như vậy, vì vậy chúng tôi thực nghiệm xác định chính sách kiểm soát truy cập Android 2.2 của. Sử dụng kỹ thuật kiểm tra tự động, chúng tôi đã đạt được độ bao phủ 85% của Android API. Bản đồ cho phép chúng tôi cung cấp cái nhìn sâu sắc vào các hệ thống cho phép Android và cho phép chúng ta xác định overprivilege.
đang được dịch, vui lòng đợi..