Timothy ¡Vidas ¡ ECE/CyLab ¡ Carnegie ¡Mellon ¡ University ¡ ¡ Daniel ¡Vo*pka ¡ INI/CyLab ¡ Carnegie ¡Mellon ¡ University ¡ ¡ Nicolas ¡Chris=n ¡ INI/CyLab ¡ Carnegie ¡Mellon ¡ University ¡ ¡
A ¡Survey ¡of ¡Current ¡Android ¡ABacks ¡
1 ¡
A Survey of Current Android ABacks Timothy Vidas Daniel - - PowerPoint PPT Presentation
A Survey of Current Android ABacks Timothy Vidas Daniel Vo*pka Nicolas Chris=n ECE/CyLab INI/CyLab INI/CyLab Carnegie Mellon Carnegie Mellon Carnegie
Timothy ¡Vidas ¡ ECE/CyLab ¡ Carnegie ¡Mellon ¡ University ¡ ¡ Daniel ¡Vo*pka ¡ INI/CyLab ¡ Carnegie ¡Mellon ¡ University ¡ ¡ Nicolas ¡Chris=n ¡ INI/CyLab ¡ Carnegie ¡Mellon ¡ University ¡ ¡
1 ¡
2 ¡
3 ¡
4 ¡
5 ¡
6 ¡
7 ¡
8 ¡
9 ¡
10 ¡
11 ¡
Not ¡Android ¡Specific ¡ Android ¡Specific ¡ Vulnerability ¡ ¡ Discovered ¡ A ¡ Vulnerability ¡ ¡ Disclosed ¡ B ¡ Component ¡Patch ¡ Available ¡ C ¡ Google ¡Releases ¡ Patch ¡ D ¡ Manufacturer ¡Releases ¡ Patch ¡ E ¡ Carrier ¡Releases ¡ Patch ¡ F ¡ User ¡Applies ¡ Patch ¡ G ¡
12 ¡
Exploit ¡Window ¡
OS ¡Version ¡ 2.2 ¡(Froyo) ¡ 5/10 ¡ 6/10 ¡ 7/10 ¡8/10 ¡ 9/10 ¡10/10 ¡11/10 ¡12/10 ¡1/11 ¡2/11 ¡ 3/11 ¡ 4/11 ¡ Time ¡ X ¡ X ¡ X ¡ X ¡ X ¡ X ¡ X ¡ Google ¡ Motorola ¡Droid ¡ HTC ¡Evo ¡ Droid ¡X ¡ HTC ¡Legend ¡ myTouch ¡3G ¡ Samsung ¡Cap=vate ¡ Samsung ¡Fascinate ¡
13 ¡
14 ¡
15 ¡
16 ¡
17 ¡
18 ¡
Foreground ¡ Background ¡ Current ¡Loca=on ¡ Spam ¡
19 ¡
20 ¡
Foreground ¡ Background ¡ Privilege ¡ Escala=on ¡Exploit ¡
21 ¡
*Jon ¡Oberheide, ¡In ¡SummerCon, ¡2010 ¡
*CANVAS ¡6.65, ¡www.immunityinc.com/ ¡
22 ¡
23 ¡
24 ¡
25 ¡
26 ¡
No ¡Physical ¡Access ¡ Physical ¡Access ¡ No ¡Privileged ¡ ¡ Access ¡Needed ¡ Unprivileged ¡Access ¡ Remote ¡Exploita=on ¡ Privileged ¡Access ¡Needed ¡ Not ¡Obstructed ¡ Obstructed ¡ No ¡Privileged ¡ ¡ Access ¡Needed ¡ ADB ¡ABack ¡ Privileged ¡Access ¡Needed ¡ ADB ¡Enabled ¡ ADB ¡Not ¡ Enabled ¡ Recovery ¡Mode ¡
27 ¡
No ¡Physical ¡Access ¡ Physical ¡Access ¡ No ¡Privileged ¡ ¡ Access ¡Needed ¡ Unprivileged ¡Access ¡ Remote ¡Exploita=on ¡ Privileged ¡Access ¡Needed ¡ Not ¡Obstructed ¡ Obstructed ¡ No ¡Privileged ¡ ¡ Access ¡Needed ¡ ADB ¡ABack ¡ Privileged ¡Access ¡Needed ¡ ADB ¡Enabled ¡ ADB ¡Not ¡ Enabled ¡ Recovery ¡Mode ¡
28 ¡
No ¡Physical ¡Access ¡ Physical ¡Access ¡ No ¡Privileged ¡ ¡ Access ¡Needed ¡ Unprivileged ¡Access ¡ Remote ¡Exploita=on ¡ Privileged ¡Access ¡Needed ¡ Not ¡Obstructed ¡ Obstructed ¡ No ¡Privileged ¡ ¡ Access ¡Needed ¡ ADB ¡ABack ¡ Privileged ¡Access ¡Needed ¡ ADB ¡Enabled ¡ ADB ¡Not ¡ Enabled ¡ Recovery ¡Mode ¡
29 ¡
No ¡Physical ¡Access ¡ Physical ¡Access ¡ No ¡Privileged ¡ ¡ Access ¡Needed ¡ Unprivileged ¡Access ¡ Remote ¡Exploita=on ¡ Privileged ¡Access ¡Needed ¡ Not ¡Obstructed ¡ Obstructed ¡ No ¡Privileged ¡ ¡ Access ¡Needed ¡ ADB ¡ABack ¡ Privileged ¡Access ¡Needed ¡ ADB ¡Enabled ¡ ADB ¡Not ¡ Enabled ¡ Recovery ¡Mode ¡
30 ¡
31 ¡
32 ¡
INTERNET ¡ ADVERTISING ¡ adco.com ¡ myad.com ¡ BANKING ¡ bigbank.com ¡ secondbank.eu ¡ Barrera ¡et ¡al, ¡In ¡ACM ¡Conference ¡on ¡Computer ¡ and ¡Communica2ons ¡Security, ¡2010 ¡
33 ¡
Rule ¡Checker ¡ No=fy ¡User ¡ Install ¡ Enck ¡et ¡al, ¡In ¡ACM ¡Conference ¡on ¡ ¡ Computer ¡and ¡Communica2ons ¡Security, ¡2009 ¡
34 ¡
35 ¡
36 ¡
*Enck ¡et ¡al, ¡In ¡Proceedings ¡of ¡OSDI, ¡2010 ¡
37 ¡
38 ¡
39 ¡
40 ¡