Key points are not available for this paper at this time.
Androidの設計は、Linuxから継承されたもの(例:Linuxの公共ディレクトリ)を含む一連の保護されていない共有リソースに基づいています。しかし、Androidアプリケーション(短縮してアプリ)の劇的な発展により、ソーシャルネットワークや公共のオンラインサービスなどの大量の公的背景情報が利用可能になり、元々無害であったリソース共有が深刻なプライバシー侵害に変わる可能性があります。本論文では、この重要でありながらまだ十分に研究されていない問題に関する我々の作業を報告します。Android上で予期しない情報漏洩のチャネルが3つ発見されました:アプリごとのデータ使用統計、ARP情報、およびスピーカーステータス(オンまたはオフ)。これらのチャネルを監視することで、許可なしにアプリは、スマートフォンのユーザーのアイデンティティ、興味のある病状、地理的位置、運転ルートなどの機密情報を、一流のAndroidアプリから取得することができます。さらに、既存の技術と新しい技術を使用することで、このゼロ許可アプリは、標的(特定のアプリケーション)が実行されている時を特定し、収集したデータを遠隔の敵に巧妙に送信することができることを示します。これらの発見は、共有リソースに関する設計仮定の健全性に疑問を投げかけ、効果的な解決策を求めます。この目的のために、我々は、これらのリソースの有用性とプライバシーの微妙なバランスを達成するための緩和メカニズムを提示します。
Zhou et al. (火曜日) はこの問題を研究しました。
Synapse has enriched 5 closely related papers on similar clinical questions. Consider them for comparative context: