2016年-360研究报告_Android系统新权限模型剖析与预警_15页_1mb
报告摘要
Android 系统新权限模型分析总结
核心内容
Android 6.0 引入了新的运行时动态权限模型,取代了以往的安装时静态权限授予方式。这一变化增强了用户对应用权限的控制权,提高了系统的安全性。Android 7.0 继续沿用此模型,表明 Google 正在逐步推广新权限模型。
主要观点
- 用户权限控制增强:用户可以在应用运行时动态授予或撤销权限,不再依赖安装时的权限授权。
- 开发者责任加重:对于危险权限(Dangerous Permissions),开发者必须在代码中进行动态检查与申请,否则应用无法正常调用相关功能。
- 权限组机制:危险权限以组形式存在,一旦用户授权某组中的一项权限,该组的其他权限也会被自动授权,无需再次申请。
- 兼容性问题:新权限模型对低版本系统存在兼容性挑战,开发者需处理不同 SDK 版本与系统版本之间的兼容性问题。
关键信息
权限模型演变
- 旧模型:权限在安装时一次性授予,用户无法在安装后更改权限。
- 新模型:权限在运行时动态申请,用户可随时撤销权限,增强隐私保护。
权限组
- 危险权限组:包括 SMS、PHONE、CAMERA、CONTACTS、CALENDAR、LOCATION、MICROPHONE、SENSORS、STORAGE。
- 权限组机制:用户授权某组权限后,该组内的其他权限自动被授权。
权限使用流程
- 调用
checkSelfPermission方法检查权限状态。 - 如果未授权,调用
requestPermissions方法请求权限。 - 开发者可自定义提示弹窗,解释权限申请的原因。
- 用户可选择“允许”或“拒绝”,若拒绝则应用无法使用该权限。
代码示例
- 权限检查:
checkSelfPermission(Manifest.permission.SEND_SMS) - 权限申请:
requestPermissions(new String[] {Manifest.permission.SEND_SMS}, 1) - 兼容性处理:开发者需检查系统版本
Build.VERSION.SDK_INT >= 23,以决定是否使用新权限模型。
恶意样本分析
恶意应用分布
- 截至2016年9月,使用 SDK23 及以上的恶意样本总数为 24 万个,占该类应用总量的 12.2%。
- 恶意样本主要分为 162 个家族,其中 PornBobo 家族规模最大,主要行为为色情诱导短信支付。
恶意应用变化
- 尽管新权限模型提高了权限使用的透明度,但恶意样本数量仍呈上升趋势,表明动态权限模型无法完全遏制恶意应用的产生。
恶意应用行为
- 权限滥用:恶意软件申请危险权限,如
READ_PHONE_STATE、RECEIVE_SMS、READ_EXTERNAL_STORAGE、WRITE_EXTERNAL_STORAGE。 - 隐私窃取:通过接收短信广播窃取短信内容。
- 诱导行为:诱导用户激活设备管理器、获取 Root 权限、发送扣费短信。
- 隐藏图标:通过隐藏图标逃避用户监管。
安全建议
- 手机厂商:应优化权限管理机制,提供更直观的权限控制入口,提升设备安全性。
- 开发者:应使用 SDK23 及以上版本开发应用,主动进行危险权限的动态检查与申请,适应未来静态权限授予模式支持度下降的趋势。
- 安全厂商:需应对恶意应用的对抗性,提升检测与防护能力。
- 用户:应了解危险权限与对应功能的关系,谨慎授权,从可靠平台下载应用,及时更新系统与应用,安装安全类软件。
总结
Android 6.0 及以上版本的新权限模型在提升系统安全性方面起到了积极作用,但同时也暴露了恶意应用的适应能力。用户、开发者与厂商需共同努力,以确保 Android 系统的安全性与可控性。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载