Key points are not available for this paper at this time.
Les systèmes d'exploitation des smartphones d'aujourd'hui échouent souvent à fournir aux utilisateurs un contrôle adéquat et une visibilité sur la manière dont les applications tierces utilisent leurs données privées. Nous abordons ces lacunes avec TaintDroid, un système d'analyse et de suivi de contamination dynamique efficace, capable de suivre simultanément plusieurs sources de données sensibles. TaintDroid fournit une analyse en temps réel en tirant parti de l'environnement d'exécution virtualisé d'Android. TaintDroid n'entraîne qu'un surcoût de performance de 14 % sur un micro-benchmark limité par le CPU et impose un surcoût négligeable sur les applications tierces interactives. En utilisant TaintDroid pour surveiller le comportement de 30 applications Android tierces populaires, nous avons trouvé 68 cas d'utilisation potentielle abusive des informations privées des utilisateurs dans 20 applications. La surveillance des données sensibles avec TaintDroid permet aux utilisateurs de téléphones une utilisation éclairée des applications tierces et fournit des informations précieuses aux entreprises de services de sécurité pour smartphones cherchant à identifier les applications dysfonctionnelles.
Enck et al. (Mon,) ont étudié cette question.