Android Security

dc.contributor.authorBußmeyer, Daniel
dc.date.accessioned2011-07-21T08:59:38Z
dc.date.available2011-07-21T08:59:38Z
dc.date.issued2011-07-21
dc.description.abstractDurch die steigende Leistung der Mobilfunkgeräte finden darauf immer komplexere Applikationen Anwendung. Diese beinhalten immer sensitivere Daten, wie z.B. E-Mail-Konten, Exchange- Zugänge, VPN-Zugänge, etc. Dadurch wird es zunehmend wichtiger die Mobilfunkgeräte besonders zu schützen. Android verfolgt dabei ein Konzept aus einer Mischung des Linux-Rechtesystems und eines darauf aufsetzenden eigenen Verfahrens. Dabei sind prinzipiell Zugriffe auf Hardware und auf Inhalte zu unterscheiden. Zum einen werden I/O- und Hardware-Zugriffe aufgrund von Zugehörigkeit zu Benutzergruppen aufgelöst, wohingegen Zugriffe auf Kontakte oder SMS durch einen System-Service realisiert werden. Dieser Service überprüft dann, ob eine Applikation die angeforderten Rechte zugeteilt bekommt. Festgelegt werden die Rechte, die eine Applikationen für sich beansprucht, zur Installationszeit. Diese Rechte werden separat vor der Installation angezeigt, wobei einige hervorgehoben werden, um den Benutzer auf evtl. Gefahren hinzuweisen (Zugriff auf Kontaktdaten, SMS, etc.). Danach hat ein Benutzer die Möglichkeit zu entscheiden, ob er der Software alle geforderten Rechte erlaubt oder das Programm nicht installiert. Aus den diversen Uberprüfungsroutinen des Rechtesystems, ergeben sich nun verschiedene Möglichkeiten, Zugriff auf Daten oder Systemkomponenten zu bekommen, ohne diesen vorher bei der Installation explizit zugeteilt bekommen zu haben. Durch das Ausnutzen der unterschiedlichen Funktionen der Rechteüberprüfung innerhalb Androids, ist es so möglich, unberechtigt Informationen eines Geräts auszulesen oder diese an einen entfernten Server zu schicken. Es können auch Daten auf dem Gerät ungeachtet vom Benutzer manipuliert und verändert werden, bis zur Kontrolle des Geräts durch potentielle Angreifer.de
dc.identifier.urihttp://hdl.handle.net/2003/28938
dc.identifier.urihttp://dx.doi.org/10.17877/DE290R-15758
dc.language.isodede
dc.relation.ispartofSPRING - SIDAR Graduierten-Workshop über Reaktive Sicherheit, 21.-22. März 2011, Bochum, Deutschlandde
dc.subject.ddc004
dc.titleAndroid Securityen
dc.typeTextde
dc.type.publicationtypeconferenceObjectde
dcterms.accessRightsopen access
eldorado.dnb.deposittrue

Dateien

Originalbündel

Gerade angezeigt 1 - 1 von 1
Lade...
Vorschaubild
Name:
12.pdf
Größe:
1.44 MB
Format:
Adobe Portable Document Format
Beschreibung:
DNB

Lizenzbündel

Gerade angezeigt 1 - 1 von 1
Lade...
Vorschaubild
Name:
license.txt
Größe:
1.85 KB
Format:
Item-specific license agreed upon to submission
Beschreibung:

Sammlungen