Konferenzbeitrag
Statische Datenflussanalyse für Android-Anwendungen
Lade...
Volltext URI
Dokumententyp
Text/Conference Paper
Zusatzinformation
Datum
2017
Autor:innen
Zeitschriftentitel
ISSN der Zeitschrift
Bandtitel
Verlag
Gesellschaft für Informatik e.V.
Zusammenfassung
Viele Aufgaben des täglichen privaten und geschäftlichen Lebens werden heute über mobile Systeme durchgeführt. Kalender, Aufgabenliste, Webbrowser, Navigationsgerät und andere sind in Form des Smartphones immer verfügbar und mit den aktuellsten Daten des Benutzers synchronisiert. Apps erweitern die Funktionalität der Geräte weiter. Während Smartphones unseren Alltag massiv erleichtern, werfen sie auch neue Fragen zu Datenschutz und Privatsphäre auf. Aus dem immer verfägbaren Daten lassen sich bspw. leicht Persönlichkeitsprofile ableiten. In dieser Arbeit stellen wir eine Technik vor, mit welcher automatisiert Datenflüsse in Android-Apps erkannt werden. Gegeben eine beliebige App listet das FLOWDROID-Werkzeug auf, welche Daten von dieser App abgerufen werden, wie diese Daten in der App transformiert werden, und wohin die Daten gesendet werden. Dadurch lassen sich unerwartete Datenlecks effizient erkennen, bevor die App auf dem Gerät installiert wird und Zugriff auf die sensitiven Daten des Benutzers erhält.