Android OS vulnerabilities :analysis and categorization

Android devices are increasingly used in everyday life. They incorporate most of our private data. This data becomes the target of attacks that exploit Android vulnerabilities. To this day, a study has not been carried out on all the vulnerabilities that affect the Android operating system. In addit...

Full description

Autores:
Bautista Mora, Jairo Emilio
Tipo de recurso:
Trabajo de grado de pregrado
Fecha de publicación:
2017
Institución:
Universidad de los Andes
Repositorio:
Séneca: repositorio Uniandes
Idioma:
eng
OAI Identifier:
oai:repositorio.uniandes.edu.co:1992/39703
Acceso en línea:
http://hdl.handle.net/1992/39703
Palabra clave:
Android (Recurso electrónico)
Protección de datos
Fallas de sistema para computadora
Ingeniería
Rights
openAccess
License
http://creativecommons.org/licenses/by-nc-nd/4.0/
id UNIANDES2_b01b7832d613f24041ae49dfd879a118
oai_identifier_str oai:repositorio.uniandes.edu.co:1992/39703
network_acronym_str UNIANDES2
network_name_str Séneca: repositorio Uniandes
repository_id_str
spelling Al consultar y hacer uso de este recurso, está aceptando las condiciones de uso establecidas por los autores.http://creativecommons.org/licenses/by-nc-nd/4.0/info:eu-repo/semantics/openAccesshttp://purl.org/coar/access_right/c_abf2Linares Vásquez, Mario30b6a8de-ab08-4287-8ded-bd2e4060ec49400Bautista Mora, Jairo Emiliocae98411-bac9-47ca-a1d1-5f2255c4acde5002020-06-10T16:27:48Z2020-06-10T16:27:48Z2017http://hdl.handle.net/1992/39703u806584.pdfinstname:Universidad de los Andesreponame:Repositorio Institucional Sénecarepourl:https://repositorio.uniandes.edu.co/Android devices are increasingly used in everyday life. They incorporate most of our private data. This data becomes the target of attacks that exploit Android vulnerabilities. To this day, a study has not been carried out on all the vulnerabilities that affect the Android operating system. In addition, there is no official taxonomy to catalog vulnerabilities, and there is no way to detect it at the time of development. The objective of this study is to (i) define the taxonomy of the types of vulnerabilities related to Android; (ii) investigate the layers and subsystems impacted by Android; (iii) study the survival of vulnerabilities; (iv) analyze the evolution of these vulnerabilities; and (v) determine the correlation between vulnerability types and CVSS vectors. These findings would be the starting point to improve the development process for Android and define a way to detect vulnerabilities during developmentLos dispositivos Android se utilizan cada vez más en la vida cotidiana. Ellos incorporan la mayoría de nuestros datos privados. Esta información se convierte en el objetivo de los ataques que explotan las vulnerabilidades de Android. Hasta el día de hoy, no se ha llevado a cabo un estudio sobre todas las vulnerabilidades que afectan el sistema operativo Android. Además, no existe una taxonomía oficial para catalogar las vulnerabilidades, y no hay forma de detectarla en el momento del desarrollo. El objetivo de este estudio es (i) definir la taxonomía de los tipos de vulnerabilidades relacionadas con Android; (ii) investigar las capas y subsistemas impactados por Android; (iii) estudiar la supervivencia de las vulnerabilidades; (iv) analizar la evolución de estas vulnerabilidades; y (v) determinar la correlación entre los tipos de vulnerabilidad y los vectores CVSS. Estos hallazgos serían el punto de partida para mejorar el proceso de desarrollo de Android y definir una forma de detectar vulnerabilidades durante el desarrolloIngeniero de Sistemas y ComputaciónPregrado57 hojasapplication/pdfengUniandesIngeniería de Sistemas y ComputaciónFacultad de IngenieríaDepartamento de Ingeniería de Sistemas y Computacióninstname:Universidad de los Andesreponame:Repositorio Institucional SénecaAndroid OS vulnerabilities :analysis and categorizationTrabajo de grado - Pregradoinfo:eu-repo/semantics/bachelorThesishttp://purl.org/coar/resource_type/c_7a1fhttp://purl.org/coar/version/c_970fb48d4fbd8a85Texthttp://purl.org/redcol/resource_type/TPAndroid (Recurso electrónico)Protección de datosFallas de sistema para computadoraIngenieríaPublicationORIGINALu806584.pdfapplication/pdf3198436https://repositorio.uniandes.edu.co/bitstreams/b8578a8d-86f2-4a38-b4d9-2963e522b591/download0ea3a3751960709eb8080df493f9384fMD51THUMBNAILu806584.pdf.jpgu806584.pdf.jpgIM Thumbnailimage/jpeg8054https://repositorio.uniandes.edu.co/bitstreams/78cc43e4-c812-41c6-8d93-f32b3af6e5f9/download54bae2b6308cccd9c5ab5873c0a848fdMD55TEXTu806584.pdf.txtu806584.pdf.txtExtracted texttext/plain109614https://repositorio.uniandes.edu.co/bitstreams/bdf078c1-b59c-4aeb-9743-6d54915548e8/download806f4bc33bb5c979dd188ae9174ca76cMD541992/39703oai:repositorio.uniandes.edu.co:1992/397032023-10-10 18:46:19.473http://creativecommons.org/licenses/by-nc-nd/4.0/open.accesshttps://repositorio.uniandes.edu.coRepositorio institucional Sénecaadminrepositorio@uniandes.edu.co
dc.title.es_CO.fl_str_mv Android OS vulnerabilities :analysis and categorization
title Android OS vulnerabilities :analysis and categorization
spellingShingle Android OS vulnerabilities :analysis and categorization
Android (Recurso electrónico)
Protección de datos
Fallas de sistema para computadora
Ingeniería
title_short Android OS vulnerabilities :analysis and categorization
title_full Android OS vulnerabilities :analysis and categorization
title_fullStr Android OS vulnerabilities :analysis and categorization
title_full_unstemmed Android OS vulnerabilities :analysis and categorization
title_sort Android OS vulnerabilities :analysis and categorization
dc.creator.fl_str_mv Bautista Mora, Jairo Emilio
dc.contributor.advisor.none.fl_str_mv Linares Vásquez, Mario
dc.contributor.author.none.fl_str_mv Bautista Mora, Jairo Emilio
dc.subject.keyword.es_CO.fl_str_mv Android (Recurso electrónico)
Protección de datos
Fallas de sistema para computadora
topic Android (Recurso electrónico)
Protección de datos
Fallas de sistema para computadora
Ingeniería
dc.subject.themes.none.fl_str_mv Ingeniería
description Android devices are increasingly used in everyday life. They incorporate most of our private data. This data becomes the target of attacks that exploit Android vulnerabilities. To this day, a study has not been carried out on all the vulnerabilities that affect the Android operating system. In addition, there is no official taxonomy to catalog vulnerabilities, and there is no way to detect it at the time of development. The objective of this study is to (i) define the taxonomy of the types of vulnerabilities related to Android; (ii) investigate the layers and subsystems impacted by Android; (iii) study the survival of vulnerabilities; (iv) analyze the evolution of these vulnerabilities; and (v) determine the correlation between vulnerability types and CVSS vectors. These findings would be the starting point to improve the development process for Android and define a way to detect vulnerabilities during development
publishDate 2017
dc.date.issued.none.fl_str_mv 2017
dc.date.accessioned.none.fl_str_mv 2020-06-10T16:27:48Z
dc.date.available.none.fl_str_mv 2020-06-10T16:27:48Z
dc.type.spa.fl_str_mv Trabajo de grado - Pregrado
dc.type.coarversion.fl_str_mv http://purl.org/coar/version/c_970fb48d4fbd8a85
dc.type.driver.spa.fl_str_mv info:eu-repo/semantics/bachelorThesis
dc.type.coar.spa.fl_str_mv http://purl.org/coar/resource_type/c_7a1f
dc.type.content.spa.fl_str_mv Text
dc.type.redcol.spa.fl_str_mv http://purl.org/redcol/resource_type/TP
format http://purl.org/coar/resource_type/c_7a1f
dc.identifier.uri.none.fl_str_mv http://hdl.handle.net/1992/39703
dc.identifier.pdf.none.fl_str_mv u806584.pdf
dc.identifier.instname.spa.fl_str_mv instname:Universidad de los Andes
dc.identifier.reponame.spa.fl_str_mv reponame:Repositorio Institucional Séneca
dc.identifier.repourl.spa.fl_str_mv repourl:https://repositorio.uniandes.edu.co/
url http://hdl.handle.net/1992/39703
identifier_str_mv u806584.pdf
instname:Universidad de los Andes
reponame:Repositorio Institucional Séneca
repourl:https://repositorio.uniandes.edu.co/
dc.language.iso.es_CO.fl_str_mv eng
language eng
dc.rights.uri.*.fl_str_mv http://creativecommons.org/licenses/by-nc-nd/4.0/
dc.rights.accessrights.spa.fl_str_mv info:eu-repo/semantics/openAccess
dc.rights.coar.spa.fl_str_mv http://purl.org/coar/access_right/c_abf2
rights_invalid_str_mv http://creativecommons.org/licenses/by-nc-nd/4.0/
http://purl.org/coar/access_right/c_abf2
eu_rights_str_mv openAccess
dc.format.extent.es_CO.fl_str_mv 57 hojas
dc.format.mimetype.es_CO.fl_str_mv application/pdf
dc.publisher.es_CO.fl_str_mv Uniandes
dc.publisher.program.es_CO.fl_str_mv Ingeniería de Sistemas y Computación
dc.publisher.faculty.es_CO.fl_str_mv Facultad de Ingeniería
dc.publisher.department.es_CO.fl_str_mv Departamento de Ingeniería de Sistemas y Computación
dc.source.es_CO.fl_str_mv instname:Universidad de los Andes
reponame:Repositorio Institucional Séneca
instname_str Universidad de los Andes
institution Universidad de los Andes
reponame_str Repositorio Institucional Séneca
collection Repositorio Institucional Séneca
bitstream.url.fl_str_mv https://repositorio.uniandes.edu.co/bitstreams/b8578a8d-86f2-4a38-b4d9-2963e522b591/download
https://repositorio.uniandes.edu.co/bitstreams/78cc43e4-c812-41c6-8d93-f32b3af6e5f9/download
https://repositorio.uniandes.edu.co/bitstreams/bdf078c1-b59c-4aeb-9743-6d54915548e8/download
bitstream.checksum.fl_str_mv 0ea3a3751960709eb8080df493f9384f
54bae2b6308cccd9c5ab5873c0a848fd
806f4bc33bb5c979dd188ae9174ca76c
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
MD5
repository.name.fl_str_mv Repositorio institucional Séneca
repository.mail.fl_str_mv adminrepositorio@uniandes.edu.co
_version_ 1812134015948292096