ASPIRE

Android Güvenlik ve Gizlilik Araştırması (ASPIRE) programı, Android ile ilgili belirli araştırmalar için finansman sağlar.

ASPIRE, temel zorlukları pratiklik açısından ele alır ve gelecekte temel Android özellikleri haline gelebilecek, Android ekosistemini önümüzdeki 2 ila 5 yıl içinde etkileyecek teknolojilerin geliştirilmesini teşvik eder. Bu zaman aralığı, platforma dahil edilmeden önce özelliklerle ilgili araştırmaların analiz edilmesi, geliştirilmesi ve kararlı hale getirilmesi için yeterli süre tanımak amacıyla bir sonraki yıllık Android sürümünün ötesine uzanır. Bu programın, güvenlik açığı açıklama programı gibi diğer Android güvenlik girişimlerinden farklı olduğunu unutmayın.

ASPIRE, araştırma konuları için teklifler davet ederek, belirli tekliflere fon sağlayarak ve harici araştırmacıları Google çalışanlarıyla ortak çalıştırarak faaliyet gösterir. Genellikle yılın ortasında olmak üzere yılda bir kez teklif çağrısı yaparız ve takvim yılının sonuna kadar finansman için seçilen teklifleri duyururuz.

ASPIRE'ın yanı sıra Android güvenlik ve gizliliğinin sınırlarını zorlamak isteyen bir araştırmacıysanız katılabileceğiniz çeşitli yollar vardır:

  • İleri düzeyde eğitim alan bir öğrenci olarak araştırma stajına başvurun.
  • Google'da Misafir Araştırmacı olmak için başvurun.
  • Android ekibi üyeleriyle ortak yayınlar oluşturun.
  • Android Açık Kaynak Projesi'nde değişiklik yapmak için Android ekibi üyeleriyle iş birliği yapın.

ASPIRE tarafından finanse edilen yayınlar

2026

  • A Compilation-Based Under-Constrained Execution Engine Mingjun Yin, Zhaorui Li, Ju Chen, Haochen Zeng ve Chengyu Song. University of California, Riverside. Operating Systems Design and Implementation (OSDI) 2026. [paper] [slides]

2025

  • ScopeVerif: Analyzing the Security of Android's Scoped Storage via Differential Analysis Zeyu Lei, Güliz Seray Tuncay, Beatrice Carissa Williem, Z. Berkay Çelik ve Antonio Bianchi. Purdue University, Google 2025 [paper]
  • LANShield: Mobil Cihazlarda Yerel Ağ Erişimini Analiz Etme ve Koruma Angelos Beitis, Jeroen Robben, Alexander Matern, Zhen Lei, Yijia Li, Nian Xue, Yongle Chen, Vik Vanderlinden ve Mathy Vanhoef. 25th Privacy Enhancing Technologies Symposium (PETS) 2025. [paper] [website]

2024

  • SIMurai: SIM Kart Güvenliği Araştırmasının Karmaşıklığını Aşma Tomasz Piotr Lisowski, Merlin Chlosta, Jinjin Wang ve Marius Muench. 33rd USENIX Security Symposium. [paper] [video] [slides]
  • 50 Shades of Support: A Device-Centric Analysis of Android Security Updates. Abbas Acar, Güliz Seray Tuncay, Esteban Luques, Harun Oz, Ahmet Aris ve Selcuk Uluagac. Networked and Distributed Systems Security (NDSS) 2024. [paper] [video]
  • Wear's my Data? Giyilebilir cihazlarda Cihazlar Arası Çalışma Zamanı İznini Anlama Doguhan Yeke, Muhammad Ibrahim, Güliz SerayP Tuncay, Habiba Farrukh, Abdullah Imran, Antonio Bianchi ve Z. Berkay Celik. IEEE Symposium on Security and Privacy (S&P) 2024. [paper] [video]
  • Node.js'de Dosya Yüklemelerinin(Güvenlik) Açığı. Harun Oz, Abbas Acar, Ahmet Aris, Güliz Seray Tuncay, Amin Kharraz, Selcuk Uluagac. ACM Web Conference (WWW) 2024. [makale]

2023

  • RøB: Modern Web Tarayıcılarında Fidye Yazılımı. Oz, Harun, Ahmet Aris, Abbas Acar, Güliz Seray Tuncay, Leonardo Babun ve Selcuk Uluagac. USENIX Security Symposium (USENIX Security) 2023. [paper] [video] [slides]
  • UE Security Reloaded: Developing a 5G Standalone User-Side Security Testing Framework. E Bitsikas, S Khandker, A Salous, A Ranganathan, R Piqueras Jover, C Pöpper. ACM Conference on Security and Privacy in Wireless and Mobile Networks (WiSec) 2023. [paper] [video] [slides]
  • The Android Malware Handbook (Android Kötü Amaçlı Yazılım El Kitabı). Qian Han, Salvador Mandujano, Sebastian Porst, V.S. Subrahmanian, Sai Deep Tetali. [book]
  • Evdeki IoT Cihazlarında Karanlık Desenleri Anlama. Monica Kowalczyk, Johanna T. Gunawan, David Choffnes, Daniel J Dubois, Woodrow Hartzog, Christo Wilson. ACM Conference on Human Factors in Computing Systems (CHI) 2023. [makale]
  • Android Kötü Amaçlı Yazılım Algılama İçin Sürekli Öğrenme. Yizheng Chen, Zhoujie Ding ve David Wagner. USENIX Security Symposium (USENIX Security) 2023. [makale]
  • PolyScope: Android Kapsamlı Depolama Alanı'nı Önceliklendirmek İçin Çoklu Politika Erişim Kontrolü Analizi. Yu-Tsung Lee, Haining Chen, William Enck, Hayawardh Vijayakumar, Ninghui Li, Zhiyun Qian, Giuseppe Petracca ve Trent Jaeger. IEEE Transactions on Dependable and Secure Computing, doi: 10.1109/TDSC.2023.3310402. [makale]
  • Bayes saldırı grafikleri kullanarak Android sistemlerini önceliklendirme. Yu-Tsung Lee, Rahul George, Haining Chen, Kevin Chan ve Trent Jaeger. IEEE Secure Development Conference (SecDev), 2023. [makale]

2022

  • SARA: Secure Android Remote Authorization (Güvenli Android Uzaktan Yetkilendirme). Abdullah Imran, Habiba Farrukh, Muhammad Ibrahim, Z. Berkay Çelik ve Antonio Bianchi. USENIX Security Symposium (USENIX Security) 2022. [paper] [video] [slides]
  • FReD: Android sistem hizmetlerinde dosya yeniden temsilini belirleme Sigmund Albert Gorski III, Seaver Thorn, William Enck ve Haining Chen. USENIX Security Symposium (USENIX Security) 2022. [paper] [video] [slides]
  • Poirot: Probabilistically Recommending Protections for the Android Framework. Zeinab El-Rewini, Zhuo Zhang, Yousra Aafer. ACM Computer and Communication Security (CCS) 2022. [makale]
  • Sifter: Saldırı yüzeyini azaltarak Android'deki güvenlikle ilgili kritik çekirdek modüllerini koruma Hsin-Wei Hung, Yingtong Liu, Ardalan Amiri Sani. ACM Conference on Mobile Computing And Networking (MobiCom) 2022. [makale]

2021

  • Android Çekirdek Yaması Ekosisteminin İncelenmesi Zheng Zhang, Hang Zhang, Zhiyun Qian ve Billy Lau. USENIX Security Symposium (USENIX Security) 2021. [paper] [video] [slides]
  • Android'in kapsamlı depolama savunmasını açıklıyoruz. Yu-Tsung Lee, Haining Chen ve Trent Jaeger. IEEE Security & Privacy, vol. 19, no. 05, pp. 16-25, 2021. [makale]

2019

  • PACed kanaryalarla yığını koruma. H. Liljestrand, Z. Gauhar, T. Nyman, J.-E. Ekberg ve N. Asokan. [makale]