首页> 外文会议>情報処理学会;情報処理学会全国大会 >Cordova ハイブリッドアプリケーションにおけるプラグインに着目したリパッケージング攻撃の防御手法
【24h】

Cordova ハイブリッドアプリケーションにおけるプラグインに着目したリパッケージング攻撃の防御手法

机译:重新打包攻击的防御方法,着重于Cordova混合应用程序中的插件

获取原文

摘要

HTML5 ハイブリッドアプリケーション(以下,ハイブリッドアプリ)は,Web 技術で開発の大半を行うモバイルアプリケーションである.利点として開発コストが低いことが挙げられる反面,脆弱性の問題が指摘されている.通常のモバイルアプリケーションとは異なり,コンパイル時にソースコードが変換されずにアプリ内に保存されるため,アプリ内のソースコードの改ざhが容易である. 特にフレームワークApacheCordova(以下,Cordova)を利用して開発したハイブリッドアプリ(以下,Cordova アプリ)の場合,プラグインを不正利用するコードを注入することにより,端末に保存されている連絡先などの情報の漏洩が懸念される.また,Android アプリの場合は,サードパーティマーケットでの再配布が容易なため,悪意のあるコードを注入した上でアプリの再配布を行う,リパッケージング攻撃に対して脆弱である.本稿では,データフロー解析を利用し,Cordova アプリにおいて,プラグインの不正利用による機密情報の漏洩を目的とした,リパッケージング攻撃の防御手法を提案する.対象OS は,Android とする.
机译:HTML5混合应用程序(此后称为c) Evrid应用程序)主要是通过网络技术开发的 这是要执行的移动应用程序。好处和 另一方面,开发成本低。 指出了脆弱性问题。普通手机 在编译时,与应用程序不同 保存在应用程序中,而无需将源代码转换为 由于已完成,因此应用程序中的源代码已被篡改。 简单。特别是框架Apache Ha使用Cordova(以下称为Cordova)开发的 对于Ibrid应用程序(此后称为Cordova应用程序) 注入滥用插件的代码 通过,例如联系人存储在终端中 人们担心信息泄漏。另外,Android应用 在这种情况下,在第三方市场中进行再分配 由于易用性而注入了恶意代码 重新分发上面的应用程序,重新打包 它容易受到攻击。本文的数据 使用原始分析,在Cordova应用中, 由于未经授权使用后入程序而导致机密信息的泄漏 重新打包攻击的目标防御方法 建议。目标操作系统是Android。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号