Nuevo marco facilitaría el uso de los nuevos módulos de seguridad para Android
Investigadores de seguridad informática de la Universidad Estatal de Carolina del Norte y la Universidad Técnica de Darmstadt / entubado en Alemania han desarrollado una modificación en el sistema operativo Android de núcleo que permite a los desarrolladores y los usuarios conectar en nuevas mejoras de seguridad. Los nuevos módulos de seguridad de Android (ASM) marco tiene por objeto eliminar el cuello de botella que impide que los desarrolladores y los usuarios se aprovechen de nuevas herramientas de seguridad.
"En la carrera de armamentos en curso entre los sombreros blancos y sombreros negros, investigadores y desarrolladores están constantemente subiendo con nuevas extensiones de seguridad," dice el Dr. William Enck, profesor asistente de ciencias informáticas en NC State y autor principal de un artículo que describe la nuevo marco. "Pero estas nuevas herramientas no están entrando en las manos de los usuarios, porque cada nueva extensión requiere que los usuarios cambiar el firmware de su dispositivo o sistema operativo (OS).
"El marco ASM permite a los usuarios implementar estas nuevas extensiones sin tener que revisar su firmware," dice Enck. "El marco está disponible ahora para los entusiastas de seguridad. Pero para la adopción generalizada, ya sea Google o uno de los fabricantes de teléfonos Android tendrán que adoptar el marco e incorporarlo en el sistema operativo ".
El marco ASM permite la creación de módulos de control de seguridad personalizado que mejor protegen móviles propiedad de los consumidores y las empresas. Los módulos de seguridad personalizadas reciben "callbacks" para cada operación de seguridad-sensibles en el sistema operativo Android. En este contexto, una devolución de llamada significa que Android está en contacto con el módulo de seguridad para determinar si una operación debe continuar.
"Nuestro marco de ASM se puede utilizar en diversos escenarios personales y empresariales. Por ejemplo, los módulos de seguridad se pueden aplicar doble personalidad: es decir, que los usuarios puedan utilizar de forma segura sus smartphones y tabletas en el hogar y en el trabajo con estricta separación de los datos privados y de la empresa ", dice Enck.
"Los módulos de seguridad también pueden mejorar la privacidad del consumidor. El marco ofrece devoluciones de llamada que pueden filtrar, modificar, o anonimizar los datos antes de que se comparte con aplicaciones de terceros, con el fin de proteger la información personal ", dice Enck. "Por ejemplo considere una aplicación como Whatsapp, que por lo general copias todos sus contactos a su servidor - que no es necesario para que funcione." Con ASM, el usuario puede asegurarse de Whatsapp sólo recibe la información que realmente necesita.
"Además, hemos diseñado el marco para permitir que las aplicaciones para crear sus propios ganchos, que podrían ser aplicadas por el módulo de seguridad," dice Enck. "Esto aumenta la flexibilidad para los desarrolladores de aplicaciones y les permite beneficiarse de las protecciones de seguridad proporcionadas por el módulo."
Los investigadores también hicieron grandes esfuerzos para asegurar que el marco ASM cumple con las garantías de seguridad de Google y los demás hacen con los desarrolladores de aplicaciones. Por ejemplo, el marco sólo puede hacer que el acceso a datos más restrictivo.
Los investigadores presentarán un documento sobre el marco ASM 22 de agosto en el Simposio USENIX de Seguridad en San Diego, California. Los investigadores ahora están tratando de llegar a Google y Android fabricantes de teléfonos para demostrar la eficacia del marco ASM. Más información sobre el marco ASM, incluyendo el código fuente, está disponible enhttp: //www.androidsecuritymodules.org.
Investigadores desarrollan
Comentarios
Publicar un comentario