안드로이드 운영체제는 웹페이지에서 사용자가 입력하는 보안 정보를 가로채는 피싱 공격에 노출되어 있다. 본 논문은 피싱 공격을 가능하게 하는, 두 가지 보안 취약점을 발견하였다. 첫째...

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.
변환된 중국어를 복사하여 사용하시면 됩니다.
https://www.riss.kr/link?id=A101736012
2015
Korean
KCI등재
학술저널
9-19(11쪽)
0
0
상세조회0
다운로드안드로이드 운영체제는 웹페이지에서 사용자가 입력하는 보안 정보를 가로채는 피싱 공격에 노출되어 있다. 본 논문은 피싱 공격을 가능하게 하는, 두 가지 보안 취약점을 발견하였다. 첫째...
안드로이드 운영체제는 웹페이지에서 사용자가 입력하는 보안 정보를 가로채는 피싱 공격에 노출되어 있다. 본 논문은 피싱 공격을 가능하게 하는, 두 가지 보안 취약점을 발견하였다. 첫째, always-on-top 기법은 공격 앱 이 최상위 화면 위에 투명한 UI를 배치하여 사용자의 입력을 가로챌 수 있게 한다. 둘째, 공격 앱이 웹 브라우저 가 현재 방문 중인 웹페이지의 정보를 안드로이드 API를 통해 접근할 수 있다. 본 논문은 이 취약점을 이용하여 웹페이지를 공격하는 기법을 제안한다. 이 기법은 보안 관련 웹페이지 방문을 탐지하고, 이 웹페이지에 입력하는 정보를 탈취한다. 인기 있는 웹사이트를 대상으로 한 실험을 통해 제안된 기법의 정확도와 공격 위험성을 확인 하였다.
다국어 초록 (Multilingual Abstract)
The Android operating system is exposed to a phishing attack of stealing private information that a user enters into a web page. We have discovered two security vulnerabilities of the phishing attack. First, an always-on-top scheme allows malware to...
The Android operating system is exposed to a phishing attack of stealing private information that a user enters into a web page. We have discovered two security vulnerabilities of the phishing attack. First, an always-on-top scheme allows malware to place a transparent user interface (UI) on the current top screen and intercept a user input. Second, the Android provides some APIs that allow malware to obtain the information of a currently visited web page. This paper introduces a phishing that attacks a web page by exploiting the two vulnerabilities. The attack detects a visit to a security-relevant web page and steals private information from the web page. Our experiments on popular web sites reveal that the attack is significantly accurate and dangerous.
목차 (Table of Contents)
참고문헌 (Reference)
1 "닐슨 코리아클릭"
2 A. Panchenko, "Website fingerprinting in onion routing base d anonymization networks" 2011
3 R. Meier, "Professional android application devel opment" CreateSpace Independent Publishing Platform 2014
4 A. P. Felt, "Phishing on mobile devices" 2011
5 Q. A. Chen, "Peeking int o your app without actually seeing it: UI state inference and novel Android attacks" 2014
6 S. Jana, "Memento: learning s ecrets from process footprints" 2012
7 M. Liberatore, "Inferring the sourc e of encrypted HTTP connections" 2006
8 A. Hintz, "Fingerprinting websites using traffic analysis" 2002
9 R. Prodduturi, "Effective handli ng of low memory scenarios in Android using l ogs" Indian Institute of Technology 2013
10 T. Wang, "Effective attacks and provable defenses for we bsite fingerprinting" 2014
1 "닐슨 코리아클릭"
2 A. Panchenko, "Website fingerprinting in onion routing base d anonymization networks" 2011
3 R. Meier, "Professional android application devel opment" CreateSpace Independent Publishing Platform 2014
4 A. P. Felt, "Phishing on mobile devices" 2011
5 Q. A. Chen, "Peeking int o your app without actually seeing it: UI state inference and novel Android attacks" 2014
6 S. Jana, "Memento: learning s ecrets from process footprints" 2012
7 M. Liberatore, "Inferring the sourc e of encrypted HTTP connections" 2006
8 A. Hintz, "Fingerprinting websites using traffic analysis" 2002
9 R. Prodduturi, "Effective handli ng of low memory scenarios in Android using l ogs" Indian Institute of Technology 2013
10 T. Wang, "Effective attacks and provable defenses for we bsite fingerprinting" 2014
11 "Android developers"
12 X. Gu, "A novel website fingerprinting attack against multi-tab browsin g behavior" 2015
무작위 터치 발생 탐지를 이용한 안드로이드 앱 자동 분석 회피에 관한 연구
빅데이터 환경에서 정부민원서비스센터 어플리케이션 불법 이용에 대한 서비스 자료 암호화 모델
산업기밀 유출사고 사례분석을 통한 유형별 대응방안 연구
학술지 이력
| 연월일 | 이력구분 | 이력상세 | 등재구분 |
|---|---|---|---|
| 2026 | 평가예정 | 재인증평가 신청대상 (재인증) | |
| 2020-01-01 | 평가 | 등재학술지 유지 (재인증) | ![]() |
| 2017-01-01 | 평가 | 등재학술지 유지 (계속평가) | ![]() |
| 2013-01-01 | 평가 | 등재학술지 선정 (등재후보2차) | ![]() |
| 2012-07-04 | 학회명변경 | 한글명 : 한국사이버테러정보전학회 -> 한국융합보안학회영문명 : Korea Information Assurance Society -> Korea Convergence Security Association | ![]() |
| 2012-07-04 | 학술지명변경 | 한글명 : 정보*보안논문지 -> 융합보안 논문지외국어명 : The Journal of The Information Assurance -> Journal of convergence security | ![]() |
| 2012-01-01 | 평가 | 등재후보 1차 PASS (등재후보1차) | ![]() |
| 2010-01-01 | 평가 | 등재후보학술지 선정 (신규평가) | ![]() |
| 2009-04-01 | 평가 | 등재후보 탈락 (기타) | |
| 2007-01-01 | 평가 | 등재후보 1차 FAIL (등재후보1차) | ![]() |
| 2006-11-20 | 학술지명변경 | 한글명 : 정보보증논문지 -> 정보*보안논문지 | ![]() |
| 2006-11-20 | 학술지명변경 | 한글명 : 정보보증논문지 -> 정보*보안논문지외국어명 : The Journal of The Information Assurance -> Journal of The Information and Security | ![]() |
| 2005-01-01 | 평가 | 등재후보학술지 선정 (신규평가) | ![]() |
학술지 인용정보
| 기준연도 | WOS-KCI 통합IF(2년) | KCIF(2년) | KCIF(3년) |
|---|---|---|---|
| 2016 | 0.38 | 0.38 | 0.34 |
| KCIF(4년) | KCIF(5년) | 중심성지수(3년) | 즉시성지수 |
| 0.32 | 0.31 | 0.451 | 0.14 |