会议专题

国内Android应用商城中程序隐私泄露问题研究

随着移动互联网用户的不断增多,国内Android应用商城快速发展.由于商城运营方缺乏有力和高效的程序安全审查机制与工具,以获取用户隐私信息为目的的程序不断涌现.本文聚焦于国内Android应用商城中程序隐私泄露问题,结合Android系统的权限机制,基于国内外相关研究成果,将程序静态分析技术和动态验证技术相结合,形成一个检测程序隐私信息泄露的安全审查框架.本文选取国内7个最具代表性的应用商城的330个热门程序,从多个角度研究和分析这些程序在用户隐私泄露方面存在的严重的问题,并为如何增强Android用户隐私信息保护能力提出了一些可行思路.

应用商城 程序管理 隐私泄露 信息安全 Android系统

杨珉 王晓阳 张涛 张建军

复旦大学计算机科学技术学院,上海201203 上海三零卫士信息安全有限公司,上海200232

国内会议

第五届信息安全漏洞分析与风险评估大会

上海

中文

65-77

2012-12-06(万方平台首次上网日期,不代表论文的发表时间)