The advancements in the digitization world has revolutionized the automotive industry. Today's modern cars are equipped with internet, computers that can provide autonomous driving functionalities as well as infotainment systems that can run mobile operating systems, like Android Auto and Apple CarPlay. Android Automotive is Google's android operating system tailored to run natively on vehicle's infotainment systems, it allows third party apps to be installed and run on vehicle's infotainment systems. Such apps may raise security concerns related to user's safety, security and privacy. This paper investigates security concerns of in-vehicle apps, specifically, those related to inter component communication (ICC) among these apps. ICC allows apps to share information via inter or intra apps components through a messaging object called intent. In case of insecure communication, Intent can be hijacked or spoofed by malicious apps and user's sensitive information can be leaked to hacker's database. We investigate the attack surface and vulnerabilities in these apps and provide a static analysis approach and a tool to find data leakage vulnerabilities. The approach can also provide hints to mitigate these leaks. We evaluate our approach by analyzing a set of Android Auto apps downloaded from Google Play store, and we report our validated results on vulnerabilities identified on those apps.


翻译:数字化世界的进步使汽车产业发生了革命性的变化。 今天的现代汽车已经装备了互联网,计算机可以提供自主驱动功能和信息系统,可以运行移动操作系统,如Android Auto and Apple CarPlay。 Android Automotive是Google的和机器人操作系统,专门在汽车的信息系统上本地运行,允许在汽车的信息系统上安装第三方应用程序并运行。这些应用程序可能会引起与用户安全、安保和隐私有关的安保问题。本文调查了车辆内应用程序的安全关切,尤其是与这些应用程序中组件间通信(ICC)相关的安全关切。ICC允许应用程序通过一个叫作意图的信息对象通过内部或内部应用程序组成部分共享信息。在不安全的通信中,Intent可以被恶意应用程序劫持或渗透,用户的敏感信息可以泄露到黑客的信息系统数据库。我们调查这些应用程序的攻击表面和弱点,并提供静态分析方法和工具以查找这些应用程序中的数据渗漏脆弱性。 ICTC允许应用程序通过一个被称为“意图”的信息工具,我们也可以通过这些工具来分析我们所识别到的系统,我们通过浏览这些安全漏洞。

0
下载
关闭预览

相关内容

《计算机信息》杂志发表高质量的论文,扩大了运筹学和计算的范围,寻求有关理论、方法、实验、系统和应用方面的原创研究论文、新颖的调查和教程论文,以及描述新的和有用的软件工具的论文。官网链接:https://pubsonline.informs.org/journal/ijoc
Linux导论,Introduction to Linux,96页ppt
专知会员服务
76+阅读 · 2020年7月26日
因果图,Causal Graphs,52页ppt
专知会员服务
238+阅读 · 2020年4月19日
深度强化学习策略梯度教程,53页ppt
专知会员服务
176+阅读 · 2020年2月1日
[综述]深度学习下的场景文本检测与识别
专知会员服务
77+阅读 · 2019年10月10日
LibRec 精选:AutoML for Contextual Bandits
LibRec智能推荐
7+阅读 · 2019年9月19日
计算机 | 入门级EI会议ICVRIS 2019诚邀稿件
Call4Papers
10+阅读 · 2019年6月24日
LibRec 精选:位置感知的长序列会话推荐
LibRec智能推荐
3+阅读 · 2019年5月17日
CCF A类 | 顶级会议RTSS 2019诚邀稿件
Call4Papers
10+阅读 · 2019年4月17日
Call for Participation: Shared Tasks in NLPCC 2019
中国计算机学会
5+阅读 · 2019年3月22日
A Technical Overview of AI & ML in 2018 & Trends for 2019
待字闺中
16+阅读 · 2018年12月24日
人工智能 | 国际会议截稿信息9条
Call4Papers
4+阅读 · 2018年3月13日
人工智能 | 国际会议截稿信息5条
Call4Papers
6+阅读 · 2017年11月22日
【推荐】树莓派/OpenCV/dlib人脸定位/瞌睡检测
机器学习研究会
9+阅读 · 2017年10月24日
强化学习 cartpole_a3c
CreateAMind
9+阅读 · 2017年7月21日
A First Look at Human Values-Violation in App Reviews
Arxiv
0+阅读 · 2020年12月18日
Open Problems in Cooperative AI
Arxiv
0+阅读 · 2020年12月15日
Arxiv
0+阅读 · 2020年12月15日
The Measure of Intelligence
Arxiv
6+阅读 · 2019年11月5日
VIP会员
相关资讯
LibRec 精选:AutoML for Contextual Bandits
LibRec智能推荐
7+阅读 · 2019年9月19日
计算机 | 入门级EI会议ICVRIS 2019诚邀稿件
Call4Papers
10+阅读 · 2019年6月24日
LibRec 精选:位置感知的长序列会话推荐
LibRec智能推荐
3+阅读 · 2019年5月17日
CCF A类 | 顶级会议RTSS 2019诚邀稿件
Call4Papers
10+阅读 · 2019年4月17日
Call for Participation: Shared Tasks in NLPCC 2019
中国计算机学会
5+阅读 · 2019年3月22日
A Technical Overview of AI & ML in 2018 & Trends for 2019
待字闺中
16+阅读 · 2018年12月24日
人工智能 | 国际会议截稿信息9条
Call4Papers
4+阅读 · 2018年3月13日
人工智能 | 国际会议截稿信息5条
Call4Papers
6+阅读 · 2017年11月22日
【推荐】树莓派/OpenCV/dlib人脸定位/瞌睡检测
机器学习研究会
9+阅读 · 2017年10月24日
强化学习 cartpole_a3c
CreateAMind
9+阅读 · 2017年7月21日
相关论文
A First Look at Human Values-Violation in App Reviews
Arxiv
0+阅读 · 2020年12月18日
Open Problems in Cooperative AI
Arxiv
0+阅读 · 2020年12月15日
Arxiv
0+阅读 · 2020年12月15日
The Measure of Intelligence
Arxiv
6+阅读 · 2019年11月5日
Top
微信扫码咨询专知VIP会员