首页> 外文学位 >LibDetector: Version Identification of Libraries in Android Applications.
【24h】

LibDetector: Version Identification of Libraries in Android Applications.

机译:LibDetector:Android应用程序中库的版本标识。

获取原文
获取原文并翻译 | 示例

摘要

In the Android ecosystem today, code is often reused by developers in the form of software libraries. This practice not only saves time, but also reduces the complexity of software development. However, like all other software, software libraries are prone to bugs, design flaws, and security vulnerabilities. They too undergo incremental updates to not only add/change features, but also to address their flaws. Unfortunately, the knowledge gap between consumers and maintainers of software libraries presents a barrier to the timely adoption of important library updates.;Therefore we present LibDetector, a tool for identifying the specific version of Java libraries used in Android applications. Using LibDetector, we perform a large empirical analysis of the current trends of library use in the Android ecosystem. We find that a huge proportion of applications currently available on the Google Play Store use outdated libraries. We also explore the potential effects of this lax updating practice. In 2 of the 17 libraries we studied, apps that contain outdated versions of the library had a significantly different average rating than apps that contain more recent versions of the library. Finally, we find in a case study that a vulnerable version of a library is a realistic threat to the security of apps consuming that version of the library.
机译:在当今的Android生态系统中,开发人员经常以软件库的形式重用代码。这种做法不仅节省时间,而且降低了软件开发的复杂性。但是,像所有其他软件一样,软件库也容易出现错误,设计缺陷和安全漏洞。他们还进行了增量更新,不仅可以添加/更改功能,还可以解决其缺陷。不幸的是,软件库的使用者和维护者之间的知识鸿沟为及时采用重要的库更新提供了障碍。因此,我们提出了LibDetector,这是一种用于识别Android应用程序中使用的特定Java库版本的工具。使用LibDetector,我们对Android生态系统中图书馆使用的当前趋势进行了广泛的实证分析。我们发现,Google Play商店中当前可用的应用程序中有很大一部分使用了过时的库。我们还探讨了这种宽松更新实践的潜在影响。在我们研究的17个库中,有2个库包含过时版本的应用程序的平均评分与包含库的最新版本的应用程序的平均评分显着不同。最后,我们在一个案例研究中发现,库的易受攻击版本对使用该库版本的应用程序的安全性构成现实威胁。

著录项

  • 作者

    Chi, Mike.;

  • 作者单位

    Rochester Institute of Technology.;

  • 授予单位 Rochester Institute of Technology.;
  • 学科 Computer science.
  • 学位 M.S.
  • 年度 2016
  • 页码 73 p.
  • 总页数 73
  • 原文格式 PDF
  • 正文语种 eng
  • 中图分类 公共建筑;
  • 关键词

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号