EAGER: Securing Smartphone Applications Against Rapidly Expanding Accessibility-Based Attacks
EAGER:保护智能手机应用程序免受快速扩展的基于辅助功能的攻击
基本信息
- 批准号:1650000
- 负责人:
- 金额:$ 9.71万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2016
- 资助国家:美国
- 起止时间:2016-08-01 至 2017-07-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
The project will study graphical user interface (GUI) applications that are difficult for users with disabilities such as vision, movement, remembering, hearing, communicating, etc.. Currently, mobile assistive applications provide enhancement services using specialized accessibility technologies that are fundamentally insecure, thus exposing users to a variety of attacks. These attacks are showing up in the press and are of great concern. Accessibility applications are prime examples of "usable security" issues, often being used in college courses to illustrate the tradeoffs between enabling needed functionality versus keeping devices secure from attack. Typically, the method of keeping users safe is to warned them to not use certain functionality that they need, thus users are safe but not able to fully function. The exploratory project will study a body of software to better understand how security issues affect users with disabilities. It will use this new knowledge to explore new abstractions and algorithms that guide analyses of the software. A prototype security testing tool will be developed that demonstrates how to avoid violation of security constraints while enabling accessibility. A deeper understanding of mobile assistive applications may open up new research directions for usable security in ubiquitous devices.
该项目将研究图形用户界面(GUI)应用程序,这些应用程序对于视力、运动、记忆、听力、交流等残疾用户来说有困难。目前,移动辅助应用程序使用专门的辅助功能技术提供增强服务,但这些技术从根本上来说是不安全的,从而使用户面临各种攻击。 这些攻击出现在媒体上并引起高度关注。 辅助功能应用程序是“可用安全”问题的主要示例,通常在大学课程中用于说明启用所需功能与保护设备免受攻击之间的权衡。 通常,保证用户安全的方法是警告他们不要使用他们需要的某些功能,因此用户是安全的,但无法充分发挥功能。 该探索性项目将研究一系列软件,以更好地了解安全问题如何影响残疾用户。 它将利用这些新知识来探索指导软件分析的新抽象和算法。将开发一个原型安全测试工具,演示如何在实现可访问性的同时避免违反安全约束。对移动辅助应用程序的更深入了解可能会为无处不在的设备中的可用安全性开辟新的研究方向。
项目成果
期刊论文数量(1)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Generating smartphone phishing applications for deception based defense
生成智能手机网络钓鱼应用程序以进行基于欺骗的防御
- DOI:
- 发表时间:2017
- 期刊:
- 影响因子:0
- 作者:Sharma, Kruti
- 通讯作者:Sharma, Kruti
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Mark Grechanik其他文献
Testing software in age of data privacy: a balancing act
数据隐私时代的软件测试:平衡之举
- DOI:
10.1145/2025113.2025143 - 发表时间:
2011 - 期刊:
- 影响因子:0
- 作者:
Kunal Taneja;Mark Grechanik;Rayid Ghani;Tao Xie - 通讯作者:
Tao Xie
Mark Grechanik的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Mark Grechanik', 18)}}的其他基金
SaTC: CORE: Small: Defense by Deception of Smartphone Software Applications For Users With Disabilities
SaTC:核心:小型:针对残障用户的智能手机软件应用程序的欺骗防御
- 批准号:
2129739 - 财政年份:2022
- 资助金额:
$ 9.71万 - 项目类别:
Standard Grant
SHF:Small:Proving User Interface Testing Programs Correct
SHF:小:证明用户界面测试程序的正确性
- 批准号:
2120142 - 财政年份:2021
- 资助金额:
$ 9.71万 - 项目类别:
Standard Grant
SHF: Small:Automatically Synthesizing System and Integration Tests
SHF:小型:自动综合系统和集成测试
- 批准号:
1908094 - 财政年份:2019
- 资助金额:
$ 9.71万 - 项目类别:
Standard Grant
SHF: Small: Automatically Localizing Functional Faults In Deployed Software Applications
SHF:小型:自动定位已部署软件应用程序中的功能故障
- 批准号:
1615563 - 财政年份:2016
- 资助金额:
$ 9.71万 - 项目类别:
Standard Grant
I-Corps: Automatically Localizing Functional Faults In Deployed Software Applications
I-Corps:自动定位已部署软件应用程序中的功能故障
- 批准号:
1547597 - 财政年份:2015
- 资助金额:
$ 9.71万 - 项目类别:
Standard Grant
Travel Support For ACM/IEEE International Conference on Software Engineering (ICSE 2014)
ACM/IEEE 软件工程国际会议 (ICSE 2014) 差旅支持
- 批准号:
1360923 - 财政年份:2014
- 资助金额:
$ 9.71万 - 项目类别:
Standard Grant
III: Small: Collaborative Research: Linking Evolving Software Requirements and Acceptance Tests
III:小:协作研究:将不断发展的软件需求和验收测试联系起来
- 批准号:
1217928 - 财政年份:2012
- 资助金额:
$ 9.71万 - 项目类别:
Standard Grant
SHF: Small: Collaborative Research: Preserving Test Coverage While Achieving Data Anonymity for Database-Centric Applications
SHF:小型:协作研究:保留测试覆盖率,同时实现以数据库为中心的应用程序的数据匿名性
- 批准号:
1017633 - 财政年份:2010
- 资助金额:
$ 9.71万 - 项目类别:
Continuing Grant
III: Small: Collaborative Research: Creating and Evolving Software via Searching, Selecting and Synthesizing Relevant Source Code
III:小:协作研究:通过搜索、选择和综合相关源代码来创建和发展软件
- 批准号:
0916139 - 财政年份:2009
- 资助金额:
$ 9.71万 - 项目类别:
Standard Grant
相似国自然基金
恶劣条件下Web服务QoS预测与QoS确保的服务组合卸载方法研究
- 批准号:
- 批准年份:2021
- 资助金额:58 万元
- 项目类别:面上项目
为明天城市的清洁空气融资: 通过土地增值回馈确保城市可持续发展、提高城市空气质量的潜力
- 批准号:71961137006
- 批准年份:2019
- 资助金额:190 万元
- 项目类别:国际(地区)合作与交流项目
反馈时延与丢包下确保事件触发线性系统稳定的反馈网络带宽条件研究
- 批准号:
- 批准年份:2019
- 资助金额:59 万元
- 项目类别:面上项目
确保人体安全的无线可充电传感器网络系统优化算法研究
- 批准号:61502229
- 批准年份:2015
- 资助金额:21.0 万元
- 项目类别:青年科学基金项目
Pak1在确保小鼠卵母细胞减数分裂结果精确性中的作用和分子机制
- 批准号:31471108
- 批准年份:2014
- 资助金额:86.0 万元
- 项目类别:面上项目
相似海外基金
Securing the Future: Inclusive Cybersecurity Education for All
确保未来:全民包容性网络安全教育
- 批准号:
2350448 - 财政年份:2024
- 资助金额:
$ 9.71万 - 项目类别:
Standard Grant
CAREER: Securing Next-Generation Transportation Infrastructure: A Traffic Engineering Perspective
职业:保护下一代交通基础设施:交通工程视角
- 批准号:
2339753 - 财政年份:2024
- 资助金额:
$ 9.71万 - 项目类别:
Standard Grant
Ownership-based Alias Analysis for Securing Unsafe Rust Programs
用于保护不安全 Rust 程序的基于所有权的别名分析
- 批准号:
DP240103194 - 财政年份:2024
- 资助金额:
$ 9.71万 - 项目类别:
Discovery Projects
CAREER: Securing Off-premise Digital Services in the Presence of Strategic Incentives
职业:在战略激励的情况下确保场外数字服务的安全
- 批准号:
2337338 - 财政年份:2024
- 资助金额:
$ 9.71万 - 项目类别:
Continuing Grant
Securing Convergent Ultra-large Scale Infrastructures
确保融合超大规模基础设施的安全
- 批准号:
EP/Z531315/1 - 财政年份:2024
- 资助金额:
$ 9.71万 - 项目类别:
Research Grant