Busque entre los 166927 recursos disponibles en el repositorio
Mostrar el registro sencillo del ítem
dc.date.accessioned | 2013-12-18T16:42:23Z | |
dc.date.available | 2013-12-18T16:42:23Z | |
dc.date.issued | 2013-10 | |
dc.identifier.uri | http://sedici.unlp.edu.ar/handle/10915/32445 | |
dc.description.abstract | Existen numerosos reportes de vulnerabilidades detectadas en el sistema operativo Android. Si bien muchas de estas vulnerabilidades fueron solucionadas rápidamente, se detecto una, que hasta la fecha, no ha sido solucionada: vulnerabilidades por el uso de "Intent" explícitos. Un "Intent" explícito es un método que puede ser utilizado en aplicaciones Android para invocar desde una aplicación a otra aplicación o servicio determinado explícitamente. Esta invocación puede incluir el paso de algún tipo de información (posiblemente sensible o confidencial). Esta forma de invocar Intents puede ocasionar una vulnerabilidad, ya que, la aplicación o servicio que se invoca puede ser modificada (de forma maliciosa o no) y esta modificación puede permitir manipular de manera indeseada la información recibida. Por ejemplo, una aplicación que envía un intent que agregue un contacto de la agenda o un mensaje para publicar en una red social y la aplicación de destino no es la esperada se puede filtrar información sensible o confidencial sin el consentimiento del usuario. En este trabajo se presenta una herramienta para garantizar que esta vulnerabilidad no pueda ser explotada. El enfoque utilizado sigue los lineamientos de la técnica conocida como integridad de control de flujo. | es |
dc.language | es | es |
dc.subject | integridad de control de flujo | es |
dc.subject | Mobile processors | es |
dc.subject | Cellular architecture (e.g., mobile) | es |
dc.subject | seguridad | es |
dc.subject | verificación | es |
dc.subject | lenguajes | es |
dc.subject | programas | es |
dc.title | Analizador de intents en Android | es |
dc.type | Objeto de conferencia | es |
sedici.creator.person | Erario, Joaquín | es |
sedici.creator.person | Rovera, Christian | es |
sedici.creator.person | Bavera, Francisco | es |
sedici.description.note | WSI - II Workshop de Seguridad Informática | es |
sedici.subject.materias | Ciencias Informáticas | es |
sedici.description.fulltext | true | es |
mods.originInfo.place | Red de Universidades con Carreras en Informática (RedUNCI) | es |
sedici.subtype | Objeto de conferencia | es |
sedici.rights.license | Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Argentina (CC BY-NC-SA 2.5) | |
sedici.rights.uri | http://creativecommons.org/licenses/by-nc-sa/2.5/ar/ | |
sedici.relation.event | XVIII Congreso Argentino de Ciencias de la Computación | es |
sedici.description.peerReview | peer-review | es |