HI,欢迎来到好期刊网,发表咨询:400-888-9411 订阅咨询:400-888-1571证券代码(211862)

Android移动应用跨域攻击检测

摘要:WebView组件作为移动应用内置的浏览器,用于加载和显示web页面。由于在使用WebView组件时,存在设置不当而引起WebView跨域访问漏洞,使用户的敏感应用数据受到了克隆攻击。因此,对由于WebView跨域访问漏洞引起的应用克隆攻击进行建模,提出了一种基于soot构建的数据流分析的静态检测方案,并实现了检测工具。对大量的Android应用进行检测,结果表明,使用该工具能够有效检测应用是否存在克隆攻击。

关键词:
  • 跨域访问  
  • 克隆攻击  
  • soot  
  • webview  
作者:
朱璋颖; 史云凡; 吴振宇; 燕锦华
单位:
上海犇众信息技术有限公司; 上海201199; 上海电机学院; 上海200240; 华东计算技术研究所; 上海201808
刊名:
通信技术

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

期刊名称:通信技术

通信技术杂志紧跟学术前沿,紧贴读者,国内刊号为:51-1167/TN。坚持指导性与实用性相结合的原则,创办于1967年,杂志在全国同类期刊中发行数量名列前茅。