[发明专利]一种Android应用隐私泄露漏洞检测方法有效
申请号: | 201910088200.X | 申请日: | 2019-01-29 |
公开(公告)号: | CN109933988B | 公开(公告)日: | 2023-07-25 |
发明(设计)人: | 柳毅;陈宇彤;凌捷;欧毓毅 | 申请(专利权)人: | 广东工业大学 |
主分类号: | G06F21/57 | 分类号: | G06F21/57 |
代理公司: | 广东广信君达律师事务所 44329 | 代理人: | 杨晓松 |
地址: | 510062 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种Android应用隐私泄露漏洞检测方法,使用显式intent调用以及使用隐式intent设置的action、data、category属性查找并匹配所有目标接收组件,不仅能检测出同一个应用内组件间显式intent通信造成的隐私泄露问题,还能检测出不同应用间组件通信造成的,尤其是使用了隐式intent导致的隐私泄露问题。 | ||
搜索关键词: | 一种 android 应用 隐私 泄露 漏洞 检测 方法 | ||
【主权项】:
1.一种Android应用隐私泄露漏洞检测方法,其特征在于,包括以下步骤:S1:对APK进行逆向分析获取信息;S2:对逆向分析获取的信息判断应用的组件是否存在源函数和ICC方法,若存在,则进行步骤S3,否则不存在隐私泄露风险,处理下一个应用;S3:构建CCP、CCLink以及CFG;S4:进行污点标记与传播;S5:判断锚函数中的参数是否包含了污点数据,若是,则判断包含源函数的组件到包含锚函数的组件之间存在一条隐私数据泄露的路径,即可断定从源函数到锚函数之间所涉及的所有组件存在数据泄露的漏洞。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东工业大学,未经广东工业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910088200.X/,转载请声明来源钻瓜专利网。