Bakalářská práce

Bezpečnost mobilních aplikací vyvinutých v prostředí Android OS

Security of mobile applications developed on Android OS platform

Lukáš Kovařík
Anotace

Práce se zabývá možnostmi útoků na platformu s operačním systémem Android. V kontextu těchto útoků se pak práce zaměřuje zejména na dodatečnou bezpečnost již nainstalovaných vybraných aplikací. V teoretické části práce jsou shrnuty základní bezpečnostní principy a mechanismy, které Android nabízí, a analyzovány možné metody útoků na Android tzv. „zevnitř“. V praktické části práce je prověřena odolnost …více

Abstract

The thesis focuses on the possibilities of attacks on the Android platform. In the context of these attacks, the thesis focuses mainly on the additional security of already installed selected applications. The theoretical part of the thesis summarizes the basic security principles and mechanisms offered by Android and analyzes the possible methods of attacks on Android from the inside. The practical …více

Zadání práce
Student v první části práce nastuduje a analyzuje základní bezpečnostní principy a vlastnosti, které poskytují mobilní telefony s platformou Android OS. Ve druhé části práce se pak student zaměří na možnosti útoků na platformu Android OS a na bezpečnost v systému nainstalovaných aplikací. Cílem analýz a praktických experimentů nebude zjištění způsobu, jak do Android OS z vnějšího světa proniknout (a hledání tzv. exploitu), ale analýza a identifikace použitelných metod útoků vedených zevnitř systému Android OS. Může se jednat například o logování kláves, skrytý záznam obrazovky telefonu, skrytý záznam zvuku z mikrofonu, skryté vyčítání dat o poloze telefonu či dat ze SIM. Tyto techniky v praxi mnohdy využívají aplikace typu spyware, bloatware, či malware, které mnohdy (byť ne výlučně vždy) běží v uživatelském prostoru operačního systému. Student vybrané techniky integruje/vyzkouší a s jejich použitím ověří bezpečnost vybraných aplikací. Pozornost bude student věnovat zejména bezpečnosti aplikací, které nějakým způsobem nakládají s finančními prostředky uživatelů - např. bankovním aplikacím, elektronickým peněženkám, aplikacím pro obchodování kryptoměn, aplikacím s možností uložit kredit pro platbu za cestování (taxi, bus, vlak), či aplikacím pro online sázení. U těchto aplikací je předpoklad, že by měly používat maximum z dostupných ochranných mechanizmů v Androidu OS a vykazovat zvýšenou odolnost proti běžně používaným útočným metodám.
Práce zkontrolována:
22. 5. 2023 12:20, Mgr. et Mgr. Jan Krhovják, Ph.D., učo 39510
Jazyk práce
čeština čeština
Termín obhajoby
26. 6. 2023
Práce byla úspěšně obhájena

Vedoucí

Mgr. et Mgr. Jan Krhovják, Ph.D., učo 39510
KPSK FI MU

Oponent

Ing. Mgr. et Mgr. Zdeněk Říha, Ph.D., učo 2514
abs FI MU, PrF MU, ESF MU

Masarykova univerzita Fakulta informatiky
Plán
Programování a vývoj aplikací

Práce na příbuzné téma

Seznam prací, které mají shodná klíčová slova.

  • Přidání souboru

    Soubor nebo složku lze nahrát pomocí tlačítka Přidat.
  • Další operace se soubory

    Podrobnosti lze zjistit označením příslušného řádku.
  • Pohled pro experty

    Pro častou práci je možné zvolit režim Více možností.
  • Vyhledávání souborů

    Vyhledávaný výraz můžete zadat přímo do adresního řádku.
  • Rychlý přístup k souborům

    Pomocí funkce Nedávné je možné se rychle vrátit k právě prohlíženým souborům. Oblíbené soubory je také možné označit Hvězdičkou.