| Item type |
Symposium(1) |
| 公開日 |
2020-10-19 |
| タイトル |
|
|
タイトル |
Androidにおける悪性Webサイトアクセスの可視化手法の提案とページ遷移分析 |
| タイトル |
|
|
言語 |
en |
|
タイトル |
Proposal of Method of Page Transition Visualization and Survey of Page Transitions in Android |
| 言語 |
|
|
言語 |
jpn |
| キーワード |
|
|
主題Scheme |
Other |
|
主題 |
Web媒介型攻撃,利用者の意図しないWebサイト,Webセキュリティ,Android,Webブラウザ |
| 資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
| 著者所属 |
|
|
|
岡山大学 大学院自然科学研究科 |
| 著者所属 |
|
|
|
岡山大学 工学部 |
| 著者所属 |
|
|
|
岡山大学 大学院自然科学研究科 |
| 著者所属 |
|
|
|
岡山大学 大学院自然科学研究科 |
| 著者所属(英) |
|
|
|
en |
|
|
Graduate School of Natural Science and Technology, Okayama University |
| 著者所属(英) |
|
|
|
en |
|
|
Faculty of Engineering, Okayama University |
| 著者所属(英) |
|
|
|
en |
|
|
Graduate School of Natural Science and Technology, Okayama University |
| 著者所属(英) |
|
|
|
en |
|
|
Graduate School of Natural Science and Technology, Okayama University |
| 著者名 |
市岡, 秀一
川島, 千明
佐藤, 将也
山内, 利宏
|
| 著者名(英) |
Shuichi, Ichioka
Chiaki, Kawashima
Masaya, Sato
Toshihiro, Yamauchi
|
| 論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Androidでは,遷移元サイトから経由サイトを経由して,利用者の意図しないWebサイトへ誘導する攻撃が存在する.経由サイトでは,URLの生成や履歴の変更などを実行しており,攻撃において重要な役割を担うため,経由サイトに着目して分析することで攻撃の特徴が明らかになる可能性がある.しかし,従来のWebアクセス可視化手法では,上記のように経由サイトでの通信を伴わないURLバーの変更などにより,経由サイトの解析が困難であった.本研究では,従来のWebアクセス可視化手法を拡張し,悪性Webサイトアクセスを可視化する新たな手法を提案する.この手法を用いて,悪性Webサイトへ遷移する既知のWebサイトのページ遷移を分析したところ,複数の遷移元サイトから共通の経由サイトや悪性Webサイトへ遷移する事例が明らかになった.また,ページ遷移の分析で発見されたFQDNの中にスマートフォンを対象にしたWeb媒介型攻撃観測システムにより収集されたログに含まれるFQDNと一致するFQDNが見つかった.本稿では,ページ遷移の分析の結果および経由サイトや悪性Webサイトの特徴を用いた検知手法の実現可能性を示す. |
| 論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
There is an attack that redirects a user to an unwanted website on Android. In this attack, the user often transitions from landing website to multiple transit sites, and then to a malicious website. Therefore, it is possible to clarify the characteristics of the attack by focusing on the transit site. In this study, we analyzed the page transitions to unwanted websites and found that there were cases of page transitions to the same transit or malicious websites from multiple landing websites. Besides, some of the FQDNs discovered by the analysis of page transitions were found to be identical to the FQDNs in the experiment data collected by the demonstration experiment, and the landing sites were found to be different. |
| 書誌情報 |
コンピュータセキュリティシンポジウム2020論文集
p. 551-558,
発行日 2020-10-19
|
| 出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |