החל מ-27 במרץ 2025, מומלץ להשתמש ב-android-latest-release
במקום ב-aosp-main
כדי ליצור תרומות ל-AOSP. מידע נוסף זמין במאמר שינויים ב-AOSP.
לִשְׁאוֹף
קל לארגן דפים בעזרת אוספים
אפשר לשמור ולסווג תוכן על סמך ההעדפות שלך.
תוכנית Android Security and Privacy Research (ASPIRE) מספקת מימון למחקרים מסוימים הקשורים לאנדרואיד.
ASPIRE מתמודדת עם אתגרים בסיסיים דרך עדשת המעשיות ומעודדת פיתוח טכנולוגיות שעשויות להפוך לתכונות ליבה של אנדרואיד בעתיד, שישפיעו על המערכת האקולוגית של אנדרואיד ב-2-5 השנים הבאות. מסגרת זמן זו משתרעת מעבר למהדורת האנדרואיד השנתית הבאה כדי לאפשר זמן הולם לנתח, לפתח ולייצב מחקר על תכונות לפני הכללה בפלטפורמה. שים לב שזה נבדל מיוזמות אבטחה אחרות של אנדרואיד, כגון תוכנית גילוי הפגיעות .
ASPIRE פועלת על ידי הזמנת הצעות לנושאי מחקר, מתן מימון להצעות נבחרות ושותפות בין חוקרים חיצוניים לאנשי גוגל. אנו מכריזים על קול קורא אחת לשנה, בדרך כלל באמצע השנה, ומודיעים על ההצעות שנבחרו למימון עד סוף השנה הקלנדרית.
מעבר ל-ASPIRE, אם אתה חוקר המעוניין לדחוף את גבולות האבטחה והפרטיות של אנדרואיד, ישנן מספר דרכים להשתתף:
- הגש בקשה להתמחות במחקר כסטודנט העוסק בתואר מתקדם.
- הגש בקשה להיות חוקר ביקור בגוגל.
- מחבר פרסומים יחד עם חברי צוות אנדרואיד.
- שתף פעולה עם חברי צוות אנדרואיד כדי לבצע שינויים בפרויקט הקוד הפתוח של Android.
פרסומים במימון ASPIRE
2024
- 50 גוונים של תמיכה: ניתוח ממוקד מכשיר של עדכוני אבטחה של אנדרואיד. עבאס אקאר, Güliz Seray Tuncay , Esteban Luques, Harun Oz, Ahmet Aris ו- Selcuk Uluagac. אבטחת מערכות ברשת ומפוזרות (NDSS) 2024. [ נייר ] [ וידאו ]
- ללבוש זה הנתונים שלי? הבנת מודל הרשאות זמן ריצה חוצה-מכשירים ברכיבים לבישים. Doguhan Yeke, Muhammad Ibrahim, Güliz Seray Tuncay , Habiba Farrukh, Abdullah Imran, Antonio Bianchi, and Z. Berkay Celik. סימפוזיון IEEE בנושא אבטחה ופרטיות (S&P) 2024. [ נייר]
- (ב)אבטחה של העלאות קבצים ב-Node.js. הארון עוז, עבאס אקר, אחמט אריס, גיליז סריי טונקאי , אמין חרז, סלצ'וק אולואגאק. ACM Web Conference (WWW) 2024. [ נייר ]
2023
- RøB: תוכנת כופר מעל דפדפני אינטרנט מודרניים . עוז, הארון, אחמט אריס, עבאס אקר, גיליז סריי טונקאי , ליאונרדו באבון וסלקוק אולוגאק. USENIX Security Symposium (USENIX Security) 2023. [ נייר ] [ וידאו ] [ שקופיות ]
- UE Security Reloaded: פיתוח מסגרת בדיקת אבטחה 5G עצמאית בצד המשתמש . E Bitsikas, S Khandker, A Salous, A Ranganathan, R Piqueras Jover, C Pöpper. כנס ACM בנושא אבטחה ופרטיות ברשתות אלחוטיות וניידות (WiSec) 2023. [ נייר ] [ וידאו ] [ שקופיות ]
- המדריך לתוכנות זדוניות של אנדרואיד. Qian Han, Salvador Mandujano, Sebastian Porst, VS Subrahmanian, Sai Deep Tetali. [ ספר ]
- הבנת דפוסים כהים במכשירי IoT ביתיים . מוניקה קובלצ'יק, יוהנה טי גונוואן, דיוויד צ'ופנס, דניאל ג'יי דובואה, וודרו הרצוג, כריסטו ווילסון. כנס ACM בנושא גורמים אנושיים במערכות מחשוב (CHI) 2023. [ מאמר ]
- למידה מתמשכת עבור זיהוי תוכנות זדוניות באנדרואיד . Yizheng Chen, Zhoujie Ding, ו-David Wagner. USENIX Security Symposium (USENIX Security) 2023. [ נייר ]
- PolyScope: ניתוח בקרת גישה מרובת מדיניות כדי לשלב אחסון בהיקף של אנדרואיד . יו-טסונג לי, הנינג צ'ן, וויליאם אנק, הייווארד ויג'יאקומאר, נינגהוי לי, ז'יון צ'יאן, ג'וזפה פטרקה וטרנט ייגר. עסקאות IEEE על מחשוב אמין ומאובטח, doi: 10.1109/TDSC.2023.3310402. [ עיתון ]
- הפעלת מערכות אנדרואיד באמצעות גרפי תקיפה בייסיאניים. יו-טסונג לי, רהול ג'ורג', הנינג צ'ן, קווין צ'אן וטרנט ייגר. כנס IEEE Secure Development (SecDev), 2023. [ נייר ]
2022
- SARA: הרשאת אנדרואיד מרחוק מאובטחת . עבדאללה עמראן, חביבה פארוך, מוחמד איברהים, ז' ברקאי צ'ליק ואנטוניו ביאנצ'י. USENIX Security Symposium (USENIX Security) 2022. [ נייר ] [ וידאו ] [ שקופיות ]
- FReD: זיהוי האצלת קבצים מחדש בשירותי מערכת אנדרואיד. זיגמונד אלברט גורסקי השלישי, סיבר תורן, וויליאם אנק והיינינג צ'ן. USENIX Security Symposium (USENIX Security) 2022. [ נייר ] [ וידאו ] [ שקופיות ]
- פוארו: המלצה הסתברותית על הגנות עבור מסגרת אנדרואיד. זינב אל-רוויני, ז'ואו ג'אנג, יוסרה עפר. ACM Computer and Communication Security (CCS) 2022. [ נייר ]
- Sifter: הגנה על מודולי ליבה קריטיים לאבטחה באנדרואיד באמצעות הפחתת שטח תקיפה. Hsin-Wei Hung, Yingtong Liu, Ardalan Amiri Sani. כנס ACM בנושא מחשוב נייד ורשתות (MobiCom) 2022. [ מאמר ]
2021
- חקירה של מערכת האקולוגית של תיקון ליבת אנדרואיד. Zheng Zhang, Hang Zhang, Zhiyun Qian ובילי לאו. USENIX Security Symposium (USENIX Security) 2021. [ נייר ] [ וידאו ] [ שקופיות ]
- מבטל את המסתורין של הגנת האחסון בהיקף של אנדרואיד. יו-טסונג לי, הנינג צ'ן וטרנט ייגר. IEEE Security & Privacy, vol. 19, לא. 05, עמ' 16-25, 2021. [ נייר ]
2019
- הגנה על הערימה עם כנריות PACed. H. Liljestrand, Z. Gauhar, T. Nyman, J.-E. אקברג, ו-N. Asokan. [ עיתון ]
דוגמאות התוכן והקוד שבדף הזה כפופות לרישיונות המפורטים בקטע רישיון לתוכן. Java ו-OpenJDK הם סימנים מסחריים או סימנים מסחריים רשומים של חברת Oracle ו/או של השותפים העצמאיים שלה.
עדכון אחרון: 2024-04-29 (שעון UTC).
[[["התוכן קל להבנה","easyToUnderstand","thumb-up"],["התוכן עזר לי לפתור בעיה","solvedMyProblem","thumb-up"],["סיבה אחרת","otherUp","thumb-up"]],[["חסרים לי מידע או פרטים","missingTheInformationINeed","thumb-down"],["התוכן מורכב מדי או עם יותר מדי שלבים","tooComplicatedTooManySteps","thumb-down"],["התוכן לא עדכני","outOfDate","thumb-down"],["בעיה בתרגום","translationIssue","thumb-down"],["בעיה בדוגמאות/בקוד","samplesCodeIssue","thumb-down"],["סיבה אחרת","otherDown","thumb-down"]],["עדכון אחרון: 2024-04-29 (שעון UTC)."],[],[],null,["# ASPIRE\n\nThe Android Security and Privacy Research (ASPIRE) program provides\nfunding for certain research related to Android.\n\nASPIRE tackles fundamental challenges through the lens of practicality and\nencourages the development of technologies that may become core Android features\nin the future, impacting the Android ecosystem in the next 2-5 years. This\ntimeframe extends beyond the next annual Android release to allow adequate time\nto analyze, develop, and stabilize research into features before including in\nthe platform. Note that this is distinct from other Android security initiatives\nsuch as the [vulnerability\ndisclosure program](https://bughunters.google.com/about).\n\nASPIRE operates by inviting proposals for research topics, providing funding\nfor select proposals, and partnering external researchers with Googlers. We\nannounce a call for proposals once a year, typically in the middle of the year,\nand announce the proposals selected for funding by the end of the calendar\nyear.\n\nBeyond ASPIRE, if you're a researcher interested in pushing the boundaries of\nAndroid security and privacy, there are several ways to participate:\n\n- Apply for a [research\n internship](https://careers.google.com/students/engineering-and-technical-internships/) as a student pursuing an advanced degree.\n- Apply to become a [Visiting\n Researcher](https://research.google/outreach/visiting-researcher-program/) at Google.\n- Co-author publications with Android team members.\n- Collaborate with Android team members to make changes to the Android Open Source Project.\n\n### Publications funded by ASPIRE\n\n#### 2025\n\n- **ScopeVerif: Analyzing the Security of Android's\n Scoped Storage via Differential Analysis** Zeyu Lei, [Güliz Seray\n Tuncay](https://research.google/people/g%C3%BCliz-seray-tuncay/), Beatrice Carissa Williem, Z. Berkay Celik, and Antonio Bianchi. Purdue University, Google 2025 \\[[paper](https://www.ndss-symposium.org/wp-content/uploads/2025-340-paper.pdf)\\]\n\n\u003c!-- --\u003e\n\n- **LANShield: Analysing and Protecting Local Network Access on Mobile Devices.** Angelos Beitis, Jeroen Robben, Alexander Matern, Zhen Lei, Yijia Li, Nian Xue, Yongle Chen, Vik Vanderlinden, and Mathy Vanhoef. 25th Privacy Enhancing Technologies Symposium (PETS) 2025. \\[[paper](https://papers.mathyvanhoef.com/pets2025.pdf)\\] \\[[website](https://lanshield.eu)\\]\n\n#### 2024\n\n- **SIMurai: Slicing Through the Complexity of SIM Card Security Research** Tomasz Piotr Lisowski, Merlin Chlosta, Jinjin Wang, and Marius Muench. 33rd USENIX Security Symposium. \\[[paper](https://www.usenix.org/system/files/usenixsecurity24-lisowski.pdf)\\] \\[[video](https://www.youtube.com/watch?v=3_R9P--ksE4)\\] \\[[slides](https://www.usenix.org/system/files/usenixsecurity24_slides-lisowski.pdf)\\]\n- **50 Shades of Support: A Device-Centric Analysis of Android\n Security Updates.** Abbas Acar, [Güliz Seray\n Tuncay](https://research.google/people/g%C3%BCliz-seray-tuncay/), Esteban Luques, Harun Oz, Ahmet Aris, and Selcuk Uluagac. Networked and Distributed Systems Security (NDSS) 2024. \\[[paper](https://www.ndss-symposium.org/wp-content/uploads/2024-175-paper.pdf)\\] \\[[video](https://www.youtube.com/watch?v=s_CIxz1BLEM)\\]\n- **Wear's my Data? Understanding the Cross-Device Runtime Permission\n Model in Wearables.** Doguhan Yeke, Muhammad Ibrahim, [Güliz SerayP\n Tuncay](https://research.google/people/g%C3%BCliz-seray-tuncay/), Habiba Farrukh, Abdullah Imran, Antonio Bianchi, and Z. Berkay Celik. IEEE Symposium on Security and Privacy (S\\&P) 2024. \\[[paper\\]](https://www.computer.org/csdl/proceedings-article/sp/2024/313000a077/1RjEaMvw3iE) \\[[video](https://www.youtube.com/watch?v=EWrEsDJ084c)\\]\n- **(In)Security of File Uploads in Node.js.** Harun Oz, Abbas Acar, Ahmet Aris, [Güliz Seray\n Tuncay](https://research.google/people/g%C3%BCliz-seray-tuncay/), Amin Kharraz, Selcuk Uluagac. ACM Web Conference (WWW) 2024. \\[[paper](https://research.google/pubs/pub53215/)\\]\n\n#### 2023\n\n- **RøB: Ransomware over Modern Web Browsers** . Oz, Harun, Ahmet Aris, Abbas Acar, [Güliz Seray\n Tuncay](https://research.google/people/g%C3%BCliz-seray-tuncay/), Leonardo Babun, and Selcuk Uluagac. USENIX Security Symposium (USENIX Security) 2023. \\[[paper](https://www.usenix.org/system/files/usenixsecurity23-oz.pdf)\\] \\[[video](https://youtu.be/MUVNz6p3_jk)\\] \\[[slides](https://www.usenix.org/system/files/sec23_slides_oz.pdf)\\]\n- **UE Security Reloaded: Developing a 5G Standalone User-Side Security\n Testing Framework** . E Bitsikas, S Khandker, A Salous, A Ranganathan, R Piqueras Jover, C Pöpper. ACM Conference on Security and Privacy in Wireless and Mobile Networks (WiSec) 2023. \\[[paper](https://dl.acm.org/doi/abs/10.1145/3558482.3590194)\\] \\[[video](https://www.youtube.com/watch?v=GrJCN-_T29c&list=PL4FCce8hBdnIf2argwcrw5J0h_eB39WSn&index=15)\\] \\[slides\\]\n- **The Android Malware Handbook.** Qian Han, Salvador Mandujano, Sebastian Porst, V.S. Subrahmanian, Sai Deep Tetali. \\[[book](https://books.google.com/books/about/The_Android_Malware_Handbook.html?id=U2y1EAAAQBAJ)\\]\n- **Understanding Dark Patterns in Home IoT Devices** . Monica Kowalczyk, Johanna T. Gunawan, David Choffnes, Daniel J Dubois, Woodrow Hartzog, Christo Wilson. ACM Conference on Human Factors in Computing Systems (CHI) 2023. \\[[paper](https://david.choffnes.com/pubs/chi23-740-2.pdf)\\]\n- **Continuous Learning for Android Malware Detection** . Yizheng Chen, Zhoujie Ding, and David Wagner. USENIX Security Symposium (USENIX Security) 2023. \\[[paper](https://www.usenix.org/system/files/usenixsecurity23-chen-yizheng.pdf)\\]\n- **PolyScope: Multi-Policy Access Control Analysis to Triage Android\n Scoped Storage** . Yu-Tsung Lee, Haining Chen, William Enck, Hayawardh Vijayakumar, Ninghui Li, Zhiyun Qian, Giuseppe Petracca, and Trent Jaeger. IEEE Transactions on Dependable and Secure Computing, doi: 10.1109/TDSC.2023.3310402. \\[[paper](https://ieeexplore.ieee.org/abstract/document/10234635)\\]\n- **Triaging Android Systems Using Bayesian Attack Graphs.** Yu-Tsung Lee, Rahul George, Haining Chen, Kevin Chan, and Trent Jaeger. IEEE Secure Development Conference (SecDev), 2023. \\[[paper](https://ieeexplore.ieee.org/abstract/document/10305618)\\]\n\n#### 2022\n\n- **SARA: Secure Android Remote Authorization** . Abdullah Imran, Habiba Farrukh, Muhammad Ibrahim, Z. Berkay Celik, and Antonio Bianchi. USENIX Security Symposium (USENIX Security) 2022. \\[[paper](https://www.usenix.org/system/files/sec22-imran.pdf)\\] \\[[video](https://youtu.be/gvYUctgJ3P8)\\] \\[[slides](https://www.usenix.org/system/files/sec22_slides-imran.pdf)\\]\n- **FReD: Identifying File Re-Delegation in Android System\n Services.** Sigmund Albert Gorski III, Seaver Thorn, William Enck, and Haining Chen. USENIX Security Symposium (USENIX Security) 2022. \\[[paper](https://www.usenix.org/system/files/sec22summer_gorski.pdf)\\] \\[[video](https://www.youtube.com/watch?v=xtv1-51W2o8)\\] \\[[slides](https://www.usenix.org/system/files/sec22_slides-gorski.pdf)\\]\n- **Poirot: Probabilistically Recommending Protections for the Android\n Framework.** Zeinab El-Rewini, Zhuo Zhang, Yousra Aafer. ACM Computer and Communication Security (CCS) 2022. \\[[paper](https://dl.acm.org/doi/pdf/10.1145/3548606.3560710)\\]\n- **Sifter: Protecting Security-Critical Kernel Modules in Android\n through Attack Surface Reduction.** Hsin-Wei Hung, Yingtong Liu, Ardalan Amiri Sani. ACM Conference on Mobile Computing And Networking (MobiCom) 2022. \\[[paper](https://dl.acm.org/doi/pdf/10.1145/3495243.3560548)\\]\n\n#### 2021\n\n- **An Investigation of the Android Kernel Patch\n Ecosystem.** Zheng Zhang, Hang Zhang, Zhiyun Qian, and Billy Lau. USENIX Security Symposium (USENIX Security) 2021. \\[[paper](https://www.usenix.org/system/files/sec21-zhang-zheng.pdf)\\] \\[[video](https://www.youtube.com/watch?v=sx2unUrsQhc)\\] \\[[slides](https://www.usenix.org/system/files/sec21_slides_zhang-zheng.pdf)\\]\n- **Demystifying Android's Scoped Storage Defense.** Yu-Tsung Lee, Haining Chen, and Trent Jaeger. IEEE Security \\& Privacy, vol. 19, no. 05, pp. 16-25, 2021. \\[[paper](https://ieeexplore.ieee.org/abstract/document/9502925)\\]\n\n#### 2019\n\n- **Protecting the stack with PACed canaries.** H. Liljestrand, Z. Gauhar, T. Nyman, J.-E. Ekberg, and N. Asokan. \\[[paper](https://dl.acm.org/doi/pdf/10.1145/3342559.3365336)\\]"]]