Rapport de recherche interne (Rapports)
Automatically Exploiting Potential Component Leaks in Android Applications
LI, Li; BARTEL, Alexandre; KLEIN, Jacques et al.
2014
 

Documents


Texte intégral
tr-pcLeaks.pdf
Postprint Éditeur (942.53 kB)
Télécharger

Tous les documents dans ORBilu sont protégés par une licence d'utilisation.

Envoyer vers



Détails



Mots-clés :
Data-flow analysis; Potential Component leaks; PCLeaks
Résumé :
[en] We present PCLeaks, a tool based on inter- component communication (ICC) vulnerabilities to perform data-flow analysis on Android applications to find potential component leaks (e.g., another component can potentially exploit the leak). To evaluate our approach, we run PCLeaks on 2000 apps, randomly selected from Google Play store. PCLeaks reports 986 potential component leaks in 185 apps. For each leak reported by PCLeaks, PCLeaksValidator automatically generates an Android app which tries to exploit the leak. By manually running a subset of the generated apps, we find that 75% of the reported leaks are exploitable leaks.
Centre de recherche :
SnT
Disciplines :
Sciences informatiques
Auteur, co-auteur :
LI, Li ;  University of Luxembourg > Interdisciplinary Centre for Security, Reliability and Trust (SNT)
BARTEL, Alexandre ;  University of Luxembourg > Interdisciplinary Centre for Security, Reliability and Trust (SNT)
KLEIN, Jacques  ;  University of Luxembourg > Faculty of Science, Technology and Communication (FSTC) > Computer Science and Communications Research Unit (CSC)
LE TRAON, Yves ;  University of Luxembourg > Faculty of Science, Technology and Communication (FSTC) > Computer Science and Communications Research Unit (CSC)
Langue du document :
Anglais
Titre :
Automatically Exploiting Potential Component Leaks in Android Applications
Date de publication/diffusion :
04 juin 2014
Maison d'édition :
SnT, Luxembourg, Luxembourg
ISBN/EAN :
978-2-87971-133-1
N° de rapport :
TR-SnT-2014-13
Nombre de pages :
10
Organisme subsidiant :
FNR - Fonds National de la Recherche
Commentaire :
Technical Report
Disponible sur ORBilu :
depuis le 05 juin 2014

Statistiques


Nombre de vues
413 (dont 30 Unilu)
Nombre de téléchargements
442 (dont 10 Unilu)

Bibliographie


Publications similaires



Contacter ORBilu