WebView未授权调用Android硬件漏洞的发现与防护  

在线阅读下载全文

作  者:黄钰翔 李永飞 贺骅 牛慧杰 

机构地区:[1]华北科技学院计算机学院,北京101601

出  处:《网络安全技术与应用》2024年第6期49-53,共5页Network Security Technology & Application

基  金:河北省物联网监控工程技术研究中心项目(No.3142018055);中央高校基本科研业务费资助项目(No.3142017067)。

摘  要:WebView安全漏洞是导致APP隐私泄漏的重要威胁因素。基于新发现的一种远程代码执行漏洞,WebView能够实现对Andriod本地硬件的未授权调用。通过分析漏洞成因,本文提出了一种基于动态权限控制的漏洞防护方案,实验结果验证了该漏洞的攻击威胁和防护方案的效果,针对该漏洞的发现和防护研究能够有效提高APP隐私安全的保障能力。

关 键 词:WebView漏洞 Android未授权调用 动态权限控制 

分 类 号:TP311.56[自动化与计算机技术—计算机软件与理论] TP309[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象