Safe Candy: Plataforma de análisis, validación y configuración de seguridad de aplicaciones Android versión actualizada.

En la actualidad los teléfonos inteligentes (smartphones) con sistema operativo Android representan la fuerza dominante de este mercado (75%), lo que implica que hay un mayor número de usuarios sometidos a riesgos de seguridad de diversa índole como virus, malware, entre otros. El rápido desarrollo...

Full description

Autores:
Navarro Cadavid, Andrés
Tipo de recurso:
Investigation report
Fecha de publicación:
2014
Institución:
Minciencias
Repositorio:
Repositorio Minciencias
Idioma:
spa
OAI Identifier:
oai:repositorio.minciencias.gov.co:20.500.14143/39838
Acceso en línea:
https://colciencias.metadirectorio.org/handle/11146/39838
http://colciencias.metabiblioteca.com.co
Palabra clave:
Android Google Play
Android Market
Android Security Evaluation Framework
Rights
openAccess
License
http://purl.org/coar/access_right/c_abf2
id RCENDOC_c9e61e2319f9de6ea76f351d227687de
oai_identifier_str oai:repositorio.minciencias.gov.co:20.500.14143/39838
network_acronym_str RCENDOC
network_name_str Repositorio Minciencias
repository_id_str
dc.title.spa.fl_str_mv Safe Candy: Plataforma de análisis, validación y configuración de seguridad de aplicaciones Android versión actualizada.
title Safe Candy: Plataforma de análisis, validación y configuración de seguridad de aplicaciones Android versión actualizada.
spellingShingle Safe Candy: Plataforma de análisis, validación y configuración de seguridad de aplicaciones Android versión actualizada.
Android Google Play
Android Market
Android Security Evaluation Framework
title_short Safe Candy: Plataforma de análisis, validación y configuración de seguridad de aplicaciones Android versión actualizada.
title_full Safe Candy: Plataforma de análisis, validación y configuración de seguridad de aplicaciones Android versión actualizada.
title_fullStr Safe Candy: Plataforma de análisis, validación y configuración de seguridad de aplicaciones Android versión actualizada.
title_full_unstemmed Safe Candy: Plataforma de análisis, validación y configuración de seguridad de aplicaciones Android versión actualizada.
title_sort Safe Candy: Plataforma de análisis, validación y configuración de seguridad de aplicaciones Android versión actualizada.
dc.creator.fl_str_mv Navarro Cadavid, Andrés
dc.contributor.author.none.fl_str_mv Navarro Cadavid, Andrés
dc.contributor.corporatename.spa.fl_str_mv Universidad Icesi (Cali, Colombia)
dc.subject.proposal.spa.fl_str_mv Android Google Play
Android Market
Android Security Evaluation Framework
topic Android Google Play
Android Market
Android Security Evaluation Framework
description En la actualidad los teléfonos inteligentes (smartphones) con sistema operativo Android representan la fuerza dominante de este mercado (75%), lo que implica que hay un mayor número de usuarios sometidos a riesgos de seguridad de diversa índole como virus, malware, entre otros. El rápido desarrollo del mercado de smartphones y la filosofía de Android de ser un sistema abierto, en contraposición a sus competidores Apple y Microsoft, genera mayores riesgos de seguridad, ya que es difícil verificar la identidad o la confiabilidad de los proveedores de aplicaciones, así se utilice en Google Play como mecanismo de descarga de aplicaciones. La reciente presentación de una propuesta de Framework de seguridad ASEF en la conferencia Black Hat, que es tal vez la de mayor reputación en temas de seguridad informática, motivó a la empresa Password Consulting Services el desarrollo del presente proyecto, que busca implementar el mencionado framework y desarrollar funcionalidades acordes a la experiencia de la empresa y del grupo de investigación i2t, que permitan el desarrollo de una herramienta de seguridad para aplicaciones móviles competitiva en el mercado global. Este proyecto combina la amplia experiencia de la empresa Password en temas de ciberseguridad, con la experiencia del grupo i2t en el desarrollo sobre plataformas móviles, buscando desarrollar un producto altamente innovador y solventar una clara necesidad del mercado. ¿por qué Safe Candy? En Black Hat 2012, en las Vegas, después de analizar la realidad del malware para estaciones de trabajo y dispositivo móviles, surgió la pregunta ""What we do?"" y Matt Miller & Ken Johnson, los conferencistas dijeron: ""Do not take candy from strangers!!
publishDate 2014
dc.date.issued.none.fl_str_mv 2014-09-22
dc.date.accessioned.none.fl_str_mv 2020-01-10T21:19:49Z
2020-12-18T01:02:05Z
dc.date.available.none.fl_str_mv 2020-01-10T21:19:49Z
2020-12-18T01:02:05Z
dc.type.spa.fl_str_mv Informe de investigación
dc.type.coar.fl_str_mv http://purl.org/coar/resource_type/c_93fc
dc.type.coar.spa.fl_str_mv http://purl.org/coar/resource_type/c_18ws
dc.type.content.spa.fl_str_mv Text
dc.type.driver.spa.fl_str_mv info:eu-repo/semantics/report
dc.type.redcol.spa.fl_str_mv https://purl.org/redcol/resource_type/PID
dc.type.version.spa.fl_str_mv info:eu-repo/semantics/submittedVersion
http://purl.org/coar/version/c_71e4c1898caa6e32
info:eu-repo/semantics/submittedVersion
format http://purl.org/coar/resource_type/c_18ws
status_str submittedVersion
dc.identifier.uri.none.fl_str_mv https://colciencias.metadirectorio.org/handle/11146/39838
dc.identifier.instname.spa.fl_str_mv Colciencias
dc.identifier.reponame.spa.fl_str_mv Repositorio Colciencias
dc.identifier.repourl.spa.fl_str_mv http://colciencias.metabiblioteca.com.co
url https://colciencias.metadirectorio.org/handle/11146/39838
http://colciencias.metabiblioteca.com.co
identifier_str_mv Colciencias
Repositorio Colciencias
dc.language.iso.spa.fl_str_mv spa
language spa
dc.relation.ispartofseries.none.fl_str_mv Informe;
dc.rights.accessrights.spa.fl_str_mv info:eu-repo/semantics/openAccess
http://purl.org/coar/access_right/c_abf2
dc.rights.creativecommons.spa.fl_str_mv https://creativecommons.org/licenses/by-nc/4.0/
eu_rights_str_mv openAccess
rights_invalid_str_mv http://purl.org/coar/access_right/c_abf2
https://creativecommons.org/licenses/by-nc/4.0/
dc.format.extent.spa.fl_str_mv 19 páginas.
dc.coverage.projectdates.spa.fl_str_mv 2013-2014
institution Minciencias
bitstream.url.fl_str_mv https://repositorio.minciencias.gov.co/bitstreams/e1885f75-7271-4d2c-afeb-d8659a457afc/download
https://repositorio.minciencias.gov.co/bitstreams/d32c387f-df6c-4032-b222-30e201da8476/download
https://repositorio.minciencias.gov.co/bitstreams/abaca7e3-dd99-4846-9720-5f625896b80e/download
https://repositorio.minciencias.gov.co/bitstreams/a4de3722-1443-476e-b33b-510e2256f6b8/download
https://repositorio.minciencias.gov.co/bitstreams/0ffc783c-d0a8-4669-b04d-d89ba4064617/download
bitstream.checksum.fl_str_mv 7ac99a834785566ac589642dfcbc51a1
8ffe28672ea88fddc177fe365a489039
d41d8cd98f00b204e9800998ecf8427e
7f5b903a193cc66524e06d8c0458e34a
c8f0f8fe2fa0ad11431ce60fb4f41943
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
MD5
MD5
MD5
repository.name.fl_str_mv Repositorio Institucional de Minciencias
repository.mail.fl_str_mv cendoc@minciencias.gov.co
_version_ 1809558181810012160
spelling Navarro Cadavid, Andrés22f11410e3e78fb0cf1fcc413e1c69ed-1Universidad Icesi (Cali, Colombia)2020-01-10T21:19:49Z2020-12-18T01:02:05Z2020-01-10T21:19:49Z2020-12-18T01:02:05Z2014-09-22https://colciencias.metadirectorio.org/handle/11146/39838ColcienciasRepositorio Colcienciashttp://colciencias.metabiblioteca.com.coEn la actualidad los teléfonos inteligentes (smartphones) con sistema operativo Android representan la fuerza dominante de este mercado (75%), lo que implica que hay un mayor número de usuarios sometidos a riesgos de seguridad de diversa índole como virus, malware, entre otros. El rápido desarrollo del mercado de smartphones y la filosofía de Android de ser un sistema abierto, en contraposición a sus competidores Apple y Microsoft, genera mayores riesgos de seguridad, ya que es difícil verificar la identidad o la confiabilidad de los proveedores de aplicaciones, así se utilice en Google Play como mecanismo de descarga de aplicaciones. La reciente presentación de una propuesta de Framework de seguridad ASEF en la conferencia Black Hat, que es tal vez la de mayor reputación en temas de seguridad informática, motivó a la empresa Password Consulting Services el desarrollo del presente proyecto, que busca implementar el mencionado framework y desarrollar funcionalidades acordes a la experiencia de la empresa y del grupo de investigación i2t, que permitan el desarrollo de una herramienta de seguridad para aplicaciones móviles competitiva en el mercado global. Este proyecto combina la amplia experiencia de la empresa Password en temas de ciberseguridad, con la experiencia del grupo i2t en el desarrollo sobre plataformas móviles, buscando desarrollar un producto altamente innovador y solventar una clara necesidad del mercado. ¿por qué Safe Candy? En Black Hat 2012, en las Vegas, después de analizar la realidad del malware para estaciones de trabajo y dispositivo móviles, surgió la pregunta ""What we do?"" y Matt Miller & Ken Johnson, los conferencistas dijeron: ""Do not take candy from strangers!!19 páginas.spaInforme;Safe Candy: Plataforma de análisis, validación y configuración de seguridad de aplicaciones Android versión actualizada.Informe de investigaciónhttp://purl.org/coar/resource_type/c_18wshttp://purl.org/coar/resource_type/c_93fcTextinfo:eu-repo/semantics/reporthttps://purl.org/redcol/resource_type/PIDinfo:eu-repo/semantics/submittedVersionhttp://purl.org/coar/version/c_71e4c1898caa6e32info:eu-repo/semantics/submittedVersion2013-2014info:eu-repo/semantics/openAccesshttp://purl.org/coar/access_right/c_abf2https://creativecommons.org/licenses/by-nc/4.0/Android Google PlayAndroid MarketAndroid Security Evaluation FrameworkEstudiantes, Profesores, Comunidad científica colombiana, etc.2117-562-376450567-2013Departamento Administrativo de Ciencia, Tecnología e Innovación [CO] ColcienciasDesarrollar una plataforma de seguridad modificada, a partir del ""ASEF - Android Security Evaluation Framework : Open Source Project to perform security analysis of Android Apps by various security measures, que preste de forma remota el servicio de análisis, validación y configuración de seguridad de todo tipo de aplicaciones para Android antes o después de instalarse en cualquier dispositivo. 1. Desarrollar una versión modificada del ASEF - Android Security Evaluation Framework : Open Source Project to perform security analysis of Android Apps by various security measures, de tal forma que se obtengan resultados de medidas propias. 2. Desarrollar una serie de indicadores específicos que permitan realizar una cuantificación de riesgos y clasificar en diferentes niveles de seguridad cada aplicación analizada, así como la serie de procedimientos que se puedan llevar a cabo para reducir vulnerabilidades. 3. Crear una base de datos donde se relacionen los resultados obtenidos al analizar cada aplicación, con información obtenida de las principales bases de datos oficiales de malware y vulnerabilidades disponibles en la Web. 4. Desarrollar una aplicación cliente específica que interactúe con el usuario, que le presente los resultados del análisis de forma clara y detallada y le permita realizar configuraciones a nivel de seguridad y permisos de una forma intuitiva y simple.PublicationORIGINALCopia de 211756237645.pdfCopia de 211756237645.pdfInforme Parcialapplication/pdf6217077https://repositorio.minciencias.gov.co/bitstreams/e1885f75-7271-4d2c-afeb-d8659a457afc/download7ac99a834785566ac589642dfcbc51a1MD51LICENSElicense.txtlicense.txttext/plain; charset=utf-814800https://repositorio.minciencias.gov.co/bitstreams/d32c387f-df6c-4032-b222-30e201da8476/download8ffe28672ea88fddc177fe365a489039MD52license.txtlicense.txttext/plain; charset=utf-80https://repositorio.minciencias.gov.co/bitstreams/abaca7e3-dd99-4846-9720-5f625896b80e/downloadd41d8cd98f00b204e9800998ecf8427eMD55TEXTCopia de 211756237645.pdf.txtCopia de 211756237645.pdf.txtExtracted texttext/plain19https://repositorio.minciencias.gov.co/bitstreams/a4de3722-1443-476e-b33b-510e2256f6b8/download7f5b903a193cc66524e06d8c0458e34aMD53THUMBNAILCopia de 211756237645.pdf.jpgCopia de 211756237645.pdf.jpgGenerated Thumbnailimage/jpeg8520https://repositorio.minciencias.gov.co/bitstreams/0ffc783c-d0a8-4669-b04d-d89ba4064617/downloadc8f0f8fe2fa0ad11431ce60fb4f41943MD5420.500.14143/39838oai:repositorio.minciencias.gov.co:20.500.14143/398382023-11-29 17:29:58.682restrictedhttps://repositorio.minciencias.gov.coRepositorio Institucional de Mincienciascendoc@minciencias.gov.co