Jeremy Tate
La sicurezza dei dispositivi mobili sta diventando sempre più importante, dato che il numero di dispositivi utilizzati continua a crescere e ha superato il miliardo di dispositivi attivi a livello globale. In questo libro analizzeremo la sicurezza delle applicazioni Android supportate dagli annunci pubblicitari, le vulnerabilità di sicurezza identificate nel modo in cui gli annunci vengono trasmessi al dispositivo e i miglioramenti che possono essere apportati per proteggere la privacy dell’utente finale. Per comprendere meglio le minacce ai dispositivi mobili, verrà condotta un’analisi delle minacce, analizzando i diversi vettori di attacco a cui i dispositivi sono suscettibili. Gli attacchi specifici che vengono analizzati in questo lavoro sono gli attacchi addJavascriptInterface contro una WebView utilizzata per visualizzare un annuncio e la fuga di informazioni dalla richiesta dell’URL dell’annuncio. Questi vettori di attacco sono discussi in dettaglio e sono stati condotti studi di applicabilità e fattibilità. I risultati di questi attacchi saranno analizzati con una discussione della metodologia utilizzata per ottenerli. Verranno inoltre discusse le tecniche di mitigazione per proteggere gli utenti finali da tali attacchi.