2021
DOI: 10.1145/3439802
|View full text |Cite
|
Sign up to set email alerts
|

Systematic Mutation-Based Evaluation of the Soundness of Security-Focused Android Static Analysis Techniques

Abstract: Mobile application security has been a major area of focus for security research over the course of the last decade. Numerous application analysis tools have been proposed in response to malicious, curious, or vulnerable apps. However, existing tools, and specifically, static analysis tools, trade soundness of the analysis for precision and performance and are hence sound y . Unfortunately, the specific unsound choices or flaws in the design of these tools is often not known or well doc… Show more

Help me understand this report
View preprint versions

Search citation statements

Order By: Relevance

Paper Sections

Select...
1

Citation Types

0
0
0
1

Year Published

2021
2021
2024
2024

Publication Types

Select...
4
2

Relationship

0
6

Authors

Journals

citations
Cited by 8 publications
(1 citation statement)
references
References 83 publications
0
0
0
1
Order By: Relevance
“…Desde otro punto de vista orientado a herramientas de identificación, para determinar el originan de vulnerabilidades como, inyección SQL, el estudio realizado por (Ami et al, 2021), resalta la importancia del framework μSE que permite generar de forma sistemática aplicaciones modificadas con comportamientos no deseados insertados, con el fin de evaluar de manera exhaustiva las capacidades y limitaciones de herramientas de análisis estático en la identificación de dichos comportamientos. A través del análisis pormenorizado de los casos falsos negativos, μSE facilita la detección de suposiciones y lagunas en las herramientas existentes, orientando al desarrollo de nuevas técnicas que mejoren la identificación de vulnerabilidades, en base a este antecedente, este método brinda la posibilidad de descubrir de dónde y cómo se producen las vulnerabilidades en las aplicaciones Android, por medio de la herramienta que genera sistemáticamente aplicaciones modificadas con comportamientos no deseados insertados.…”
Section: E1 E7 E11unclassified
“…Desde otro punto de vista orientado a herramientas de identificación, para determinar el originan de vulnerabilidades como, inyección SQL, el estudio realizado por (Ami et al, 2021), resalta la importancia del framework μSE que permite generar de forma sistemática aplicaciones modificadas con comportamientos no deseados insertados, con el fin de evaluar de manera exhaustiva las capacidades y limitaciones de herramientas de análisis estático en la identificación de dichos comportamientos. A través del análisis pormenorizado de los casos falsos negativos, μSE facilita la detección de suposiciones y lagunas en las herramientas existentes, orientando al desarrollo de nuevas técnicas que mejoren la identificación de vulnerabilidades, en base a este antecedente, este método brinda la posibilidad de descubrir de dónde y cómo se producen las vulnerabilidades en las aplicaciones Android, por medio de la herramienta que genera sistemáticamente aplicaciones modificadas con comportamientos no deseados insertados.…”
Section: E1 E7 E11unclassified