תוכנית המחקר בנושא אבטחה ופרטיות ב-Android (ASPIRE) מספקת מימון למחקרים מסוימים שקשורים ל-Android.
הפרויקט ASPIRE מתמודד עם אתגרים בסיסיים מנקודת מבט מעשית, ומעודד פיתוח של טכנולוגיות שעשויות להפוך לתכונות ליבה של Android בעתיד, ולהשפיע על המערכת האקולוגית של Android ב-2 עד 5 השנים הבאות. מסגרת הזמן הזו חורגת מהגרסה השנתית הבאה של Android, כדי לאפשר מספיק זמן לניתוח, לפיתוח ולייצוב של מחקר בנושא תכונות לפני הכללה בפלטפורמה. חשוב לדעת שהתוכנית הזו שונה מיוזמות אחרות של אבטחת Android, כמו התוכנית לגילוי נקודות חולשה.
במסגרת ASPIRE, מוזמנים להגיש הצעות לנושאי מחקר, מספקים מימון להצעות נבחרות ויוצרים שיתופי פעולה בין חוקרים חיצוניים לבין עובדי Google. אנחנו מפרסמים קול קורא להצעות פעם בשנה, בדרך כלל באמצע השנה, ומכריזים על ההצעות שנבחרו למימון עד סוף השנה הקלנדרית.
בנוסף ל-ASPIRE, אם אתם חוקרים שרוצים להרחיב את הגבולות של האבטחה והפרטיות ב-Android, יש כמה דרכים להשתתף:
- להגיש בקשה להתמחות במחקר כסטודנטים לתואר מתקדם.
- שולחים בקשה להצטרפות לתוכנית Visiting Researcher ב-Google.
- לכתוב מאמרים בשיתוף עם חברי צוות Android.
- לשתף פעולה עם חברי צוות Android כדי לבצע שינויים בפרויקט הקוד הפתוח של Android.
פרסומים שממומנים על ידי ASPIRE
2026
2025
- ScopeVerif: Analyzing the Security of Android's Scoped Storage via Differential Analysis Zeyu Lei, Güliz Seray Tuncay, Beatrice Carissa Williem, Z. ברקאי צ'ליק ואנטוניו ביאנקי. Purdue University, Google 2025 [paper]
2024
- SIMurai: Slicing Through the Complexity of SIM Card Security Research Tomasz Piotr Lisowski, Merlin Chlosta, Jinjin Wang, and Marius Muench. 33rd USENIX Security Symposium. [paper] [video] [slides]
- 50 Shades of Support: A Device-Centric Analysis of Android Security Updates. Abbas Acar, Güliz Seray Tuncay, Esteban Luques, Harun Oz, Ahmet Aris ו-Selcuk Uluagac. Networked and Distributed Systems Security (NDSS) 2024. [paper] [video]
- איפה הנתונים שלי ב-Wear? הסבר על מודל ההרשאות בתחילת ההפעלה במכשירים לבישים Doguhan Yeke, Muhammad Ibrahim, Güliz SerayP Tuncay, Habiba Farrukh, Abdullah Imran, Antonio Bianchi, and Z. Berkay Celik. IEEE Symposium on Security and Privacy (S&P) 2024. [paper] [video]
- (In)Security of File Uploads in Node.js. Harun Oz, Abbas Acar, Ahmet Aris, Güliz Seray Tuncay, Amin Kharraz, Selcuk Uluagac. ACM Web Conference (WWW) 2024. [paper]
2023
- RøB: Ransomware over Modern Web Browsers. Oz, Harun, Ahmet Aris, Abbas Acar, Güliz Seray Tuncay, Leonardo Babun, and Selcuk Uluagac. USENIX Security Symposium (USENIX Security) 2023. [paper] [video] [slides]
- UE Security Reloaded: Developing a 5G Standalone User-Side Security Testing Framework. E Bitsikas, S Khandker, A Salous, A Ranganathan, R Piqueras Jover, C Pöpper. ACM Conference on Security and Privacy in Wireless and Mobile Networks (WiSec) 2023. [paper] [video] [slides]
- המדריך לתוכנות זדוניות ב-Android Qian Han, Salvador Mandujano, Sebastian Porst, V.S. Subrahmanian, Sai Deep Tetali. [book]
- הסבר על דפוסים אפלים במכשירי IoT לבית Monica Kowalczyk, Johanna T. Gunawan, David Choffnes, Daniel J Dubois, Woodrow Hartzog, Christo Wilson. ACM Conference on Human Factors in Computing Systems (CHI) 2023. [paper]
- למידה מתמשכת לזיהוי תוכנות זדוניות ב-Android Yizheng Chen, Zhoujie Ding, and David Wagner. USENIX Security Symposium (USENIX Security) 2023. [paper]
- PolyScope: ניתוח של בקרת גישה מרובת מדיניות כדי לתעדף אחסון בהיקף מוגבל ב-Android. Yu-Tsung Lee, Haining Chen, William Enck, Hayawardh Vijayakumar, Ninghui Li, Zhiyun Qian, Giuseppe Petracca ו-Trent Jaeger. IEEE Transactions on Dependable and Secure Computing, doi: 10.1109/TDSC.2023.3310402. [paper]
- Triaging Android Systems Using Bayesian Attack Graphs יו-טסונג לי, ראול ג'ורג', היינינג צ'ן, קווין צ'ן וטרנט ג'אגר. IEEE Secure Development Conference (SecDev), 2023. [paper]
2022
- SARA: אישור מאובטח של Android מרחוק. Abdullah Imran, Habiba Farrukh, Muhammad Ibrahim, Z. ברקאי צ'ליק ואנטוניו ביאנקי. USENIX Security Symposium (USENIX Security) 2022. [paper] [video] [slides]
- FReD: זיהוי של העברת הרשאה מחדש של קבצים בשירותי מערכת Android. סיגמונד אלברט גורסקי השלישי, סיבר תורן, ויליאם אנק ו-האינינג צ'ן. USENIX Security Symposium (USENIX Security) 2022. [paper] [video] [slides]
- Poirot: Probabilistically Recommending Protections for the Android Framework. Zeinab El-Rewini, Zhuo Zhang, Yousra Aafer. ACM Computer and Communication Security (CCS) 2022. [paper]
- Sifter: Protecting Security-Critical Kernel Modules in Android through Attack Surface Reduction. Hsin-Wei Hung, Yingtong Liu, Ardalan Amiri Sani. ACM Conference on Mobile Computing And Networking (MobiCom) 2022. [paper]
2021
- An Investigation of the Android Kernel Patch Ecosystem. ג'נג ג'אנג (Zheng Zhang), האנג ג'אנג (Hang Zhang), ג'יון צ'יאן (Zhiyun Qian) ובילי לאו (Billy Lau). USENIX Security Symposium (USENIX Security) 2021. [paper] [video] [slides]
- הסבר על ההגנה של Android באמצעות אחסון בהיקף מוגבל Yu-Tsung Lee, Haining Chen, and Trent Jaeger. IEEE Security & Privacy, vol. 19, no. 05, pp. 16-25, 2021. [paper]
2019
- הגנה על הערימה באמצעות קנריות עם PAC. ח. Liljestrand, Z. Gauhar, T. Nyman, J.-E. Ekberg, and N. Asokan. [paper]