Détection de flux de contrôle illégaux dans les Smartphones - Archive ouverte HAL Accéder directement au contenu
Communication Dans Un Congrès Année : 2014

Détection de flux de contrôle illégaux dans les Smartphones

Résumé

La sécurité dans les systèmes embarqués tels que les smartphones exige une protection des données privées manipulées par les applications tierces. Certains mécanismes utilisent des techniques d’analyse dynamique basées sur le « data-tainting » pour suivre les flux d’informations dans le programme. Mais ces techniques ne peuvent pas détecter les flux de contrôles qui utilisent des instructions conditionnelles pour transférer implicitement les informations. En particulier, les applications malveillantes peuvent contourner le système Android et obtenir des informations sensibles à travers les flux de contrôles. Nous proposons une amélioration de l’analyse dynamique qui propage la teinte tout au long des dépendances de contrôles en utilisant les données fournies par l’analyse statique dans les systèmes Android. Notre approche réussit à détecter des attaques de contrôle de flux sur les smartphones.
Fichier principal
Vignette du fichier
Article_Mariem_Graa_INFORSID2014.pdf (248.19 Ko) Télécharger le fichier
Origine : Fichiers produits par l'(les) auteur(s)
Loading...

Dates et versions

hal-01009849 , version 1 (18-06-2014)

Identifiants

  • HAL Id : hal-01009849 , version 1

Citer

Mariem Graa, Nora Cuppens-Bouhlahia, Frédéric Cuppens, Ana Cavalli. Détection de flux de contrôle illégaux dans les Smartphones. INFORSID 2014 : 32ème congrès de l'INFormatique des ORganisations et Systèmes d'Information et de Décision, May 2014, Lyon, France. ⟨hal-01009849⟩
259 Consultations
519 Téléchargements

Partager

Gmail Facebook X LinkedIn More