当前位置:首页 > 报告详情

Asia-24-Zhou-PrivacyDetective.pdf

上传人: 张** 编号:161181 2024-05-05 56页 3.63MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文介绍了Android平台上的隐私保护工具Privacy Detective,由Meggie He和Abbie Zhou开发。Meggie He是OPPO的安全研究员,专注于安全认证、安全特性研究和安全工具开发。Abbie Zhou是一位安全研究员和工程师,专注于逆向工程、开发安全特性和安全工具。 工具的主要功能包括网络和加密数据捕获、TLS解码、嵌套加密数据解码、H2头部解码和敏感数据扫描。它能检测非合规的数据传输行为,并为分析做好准备。 文章还提到了GDPR违规罚款的严峻形势,以及美国和中国在全球隐私关注中的地位。Privacy Detective通过捕获和分析数据,帮助公司遵守GDPR规定,减少严格的检查风险,并保护用户隐私。 工具的部署自动化包括安装脚本、初始化脚本和运行脚本,使得在设备上安装和运行Frida服务器变得简单。未来的工作包括添加UDP支持、Chrome和Firefox核心支持、pcap输出,以及开发一个Xposed版本。 Privacy Detective使用Linux线程ID作为特征,通过分析数据包序列,无需IP、端口或证书信息即可解码Android上的TLS流量。它还通过挂钩“Cipher”类的大部分实现来获取所有加密和解密数据,并恢复双层加密的TCP数据。但是,使用ByteBuffer时要小心。 为了保护隐私,文章建议用户使用最新版本的Android,以获得最新的安全和隐私策略,并遵循最小权限原则。
"如何无需IP信息解密Android上的TLS流量?" "如何解密嵌套加密的TCP数据?" "如何保护我们的隐私免受追踪?"
客服
商务合作
小程序
服务号
折叠