يقدّم برنامج Android Security and Privacy Research (ASPIRE) تمويلاً لأبحاث معيّنة ذات صلة بنظام Android.
يهدف برنامج ASPIRE إلى معالجة التحديات الأساسية من خلال التركيز على الجانب العملي، ويشجّع على تطوير تكنولوجيات قد تصبح من الميزات الأساسية في Android في المستقبل، ما يؤثر في منظومة Android المتكاملة خلال السنوات 2 إلى 5 القادمة. يمتد هذا الإطار الزمني إلى ما بعد إصدار Android السنوي التالي، وذلك لإتاحة الوقت الكافي لتحليل الأبحاث المتعلقة بالميزات وتطويرها وتحقيق استقرارها قبل تضمينها في النظام الأساسي. يُرجى العِلم أنّ هذا البرنامج يختلف عن مبادرات أمان Android الأخرى، مثل برنامج الإفصاح عن الثغرات الأمنية.
يعمل برنامج ASPIRE من خلال دعوة الباحثين إلى تقديم مقترحات لمواضيع الأبحاث، وتوفير التمويل للمقترحات المحدّدة، وإقامة شراكات بين الباحثين الخارجيين وموظفي Google. نعلن عن دعوة لتقديم مقترحات مرة واحدة في السنة، عادةً في منتصف العام، ونعلن عن المقترحات التي تم اختيارها للحصول على التمويل بحلول نهاية السنة التقويمية.
بالإضافة إلى برنامج ASPIRE، إذا كنت باحثًا مهتمًا بتوسيع حدود أمان وخصوصية Android، يمكنك المشاركة بعدة طرق:
- التقدّم بطلب للحصول على تدريب داخلي في مجال البحث كطالب يدرس للحصول على شهادة متقدمة
- قدِّم طلبًا للانضمام إلى برنامج الباحث الزائر في Google.
- المشاركة في تأليف منشورات مع أعضاء فريق Android
- التعاون مع أعضاء فريق Android لإجراء تغييرات على "مشروع Android المفتوح المصدر"
المنشورات المموَّلة من ASPIRE
2026
2025
- ScopeVerif: Analyzing the Security of Android's Scoped Storage via Differential Analysis Zeyu Lei, Güliz Seray Tuncay, Beatrice Carissa Williem, Z. Berkay Celik وAntonio Bianchi جامعة بوردو، Google 2025 [ورقة بحثية]
2024
- SIMurai: Slicing Through the Complexity of SIM Card Security Research Tomasz Piotr Lisowski, Merlin Chlosta, Jinjin Wang, and Marius Muench. 33rd USENIX Security Symposium [ورقة] [فيديو] [شرائح]
- 50 درجة من الدعم: تحليل يركّز على الأجهزة لتحديثات الأمان في Android عباس أكار، غليز سيراي تونكاي، إستيبان لوكيس، هارون أوز، أحمد أريس، وسيلجوك أولواغاج Networked and Distributed Systems Security (NDSS) 2024. [paper] [video]
- أين بياناتي على Wear؟ التعرّف على نموذج أذونات التشغيل العابرة للأجهزة في الأجهزة القابلة للارتداء Doguhan Yeke, Muhammad Ibrahim, Güliz SerayP Tuncay, Habiba Farrukh, Abdullah Imran, Antonio Bianchi, and Z. Berkay Celik. مؤتمر IEEE حول الأمان والخصوصية (S&P) لعام 2024 [ورقة [فيديو]
- (In)Security of File Uploads in Node.js. هارون أوز، عباس أكار، أحمد أريس، غليز سيراي تونكاي، أمين خراز، سيلجوك أولواغاج. ACM Web Conference (WWW) 2024. [ورقة]
2023
- RøB: برامج الفدية عبر متصفّحات الويب الحديثة Oz, Harun, Ahmet Aris, Abbas Acar, Güliz Seray Tuncay, Leonardo Babun, and Selcuk Uluagac. USENIX Security Symposium (USENIX Security) 2023. [ورقة] [فيديو] [شرائح]
- UE Security Reloaded: Developing a 5G Standalone User-Side Security Testing Framework E Bitsikas, S Khandker, A Salous, A Ranganathan, R Piqueras Jover, C Pöpper. مؤتمر ACM حول الأمان والخصوصية في الشبكات اللاسلكية وشبكات الأجهزة الجوّالة (WiSec) لعام 2023. [ورقة] [فيديو] [شرائح]
- دليل البرامج الضارة على Android Qian Han, Salvador Mandujano, Sebastian Porst, V.S. Subrahmanian, Sai Deep Tetali. [book]
- فهم الأنماط الخادعة في أجهزة إنترنت الأشياء المنزلية Monica Kowalczyk, Johanna T. Gunawan, David Choffnes, Daniel J Dubois, Woodrow Hartzog, Christo Wilson. مؤتمر ACM حول العوامل البشرية في أنظمة الحوسبة (CHI) لعام 2023. [ورقة]
- التعلم المستمر لرصد البرامج الضارة على Android Yizheng Chen, Zhoujie Ding, and David Wagner. USENIX Security Symposium (USENIX Security) 2023. [ورقة]
- PolyScope: تحليل عناصر التحكّم في الوصول إلى سياسات متعددة لتحديد أولويات المشاكل في ميزة "مساحة التخزين المحصورة" على الإصدارات الأقدم من Android 10 Yu-Tsung Lee, Haining Chen, William Enck, Hayawardh Vijayakumar, Ninghui Li, Zhiyun Qian, Giuseppe Petracca, and Trent Jaeger. IEEE Transactions on Dependable and Secure Computing, doi: 10.1109/TDSC.2023.3310402. [ورق]
- تصنيف أنظمة Android باستخدام رسومات بيانية هجومية مستندة إلى الإحصاء البايزي Yu-Tsung Lee, Rahul George, Haining Chen, Kevin Chan, and Trent Jaeger. IEEE Secure Development Conference (SecDev)، 2023 [ورق]
2022
- SARA: Secure Android Remote Authorization Abdullah Imran, Habiba Farrukh, Muhammad Ibrahim, Z. Berkay Celik وAntonio Bianchi مؤتمر USENIX Security Symposium (USENIX Security) لعام 2022 [ورقة] [فيديو] [شرائح]
- FReD: تحديد إعادة تفويض الملفات في خدمات نظام Android "سيغموند ألبرت غورسكي الثالث" و"سيفر ثورن" و"ويليام إنك" و"هاينينغ تشين" ندوة USENIX Security Symposium (USENIX Security) لعام 2022 [ورقة] [فيديو] [شرائح]
- Poirot: Probabilistically Recommending Protections for the Android Framework. Zeinab El-Rewini, Zhuo Zhang, Yousra Aafer. ACM Computer and Communication Security (CCS) 2022. [ورقة]
- Sifter: حماية وحدات النواة المهمة للأمان في Android من خلال تقليل مساحة سطح الهجوم Hsin-Wei Hung وYingtong Liu وArdalan Amiri Sani ACM Conference on Mobile Computing And Networking (MobiCom) 2022. [ورقة]
2021
- دراسة حول منظومة تصحيح نواة Android "تشنغ تشانغ" و"هانغ تشانغ" و"تشييون تشيان" و"بيلي لاو" USENIX Security Symposium (USENIX Security) 2021. [ورقة] [فيديو] [شرائح]
- توضيح ميزة "التخزين الفرعي" في Android Yu-Tsung Lee, Haining Chen, and Trent Jaeger. IEEE Security & Privacy, vol. 19, no. 05, pp. 16-25, 2021. [ورق]
2019
- حماية الذاكرة المؤقتة باستخدام ملفات canary محمية برمز المصادقة (PAC) ح. Liljestrand, Z. Gauhar, T. Nyman, J.-E. Ekberg, and N. Asokan. [ورقة]