TWC: Small: Emerging Attacks Against the Mobile Web and Novel Proxy Technologies for Their Containment

TWC:小型:针对移动网络的新兴攻击和新型代理技术的遏制

基本信息

  • 批准号:
    1617593
  • 负责人:
  • 金额:
    $ 49.95万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2016
  • 资助国家:
    美国
  • 起止时间:
    2016-09-01 至 2020-08-31
  • 项目状态:
    已结题

项目摘要

Users entrust their mobile devices with sensitive data, including business emails, as well as health and financial information. Thus, mobile devices have become an increasingly popular target for attackers. Mobile devices house powerful browsers that are vulnerable to at least as many attacks as their desktop counterparts. Yet, the security of these mobile browsers is understudied by researchers, leading to a lack of current information about ongoing attacks and possible defenses. This project is gathering up-to-date information about potential attacks against mobile browsers, and developing defense systems that can safeguard a user while taking into account the intricacies of the mobile platform. To help researchers better understand and prioritize protections for potential attacks against mobile browsers, the project is first developing an attack taxonomy that includes information about cornerstone vulnerabilities on which current and future attack vectors can rely. Second, the project is developing an automated vulnerability assessment framework to assist analysts in identifying which browsers are vulnerable to which attacks. Finally, the project is developing a protection proxy to allow cloud-based analysis of traffic to the resource-constrained mobile device, while avoiding proxying of privacy-sensitive activities. The information gained through this project will inform the research community of the vulnerabilities of the mobile web platform and help to prioritize future research efforts toward developing the most effective and performant defenses.
用户将敏感数据委托给他们的移动的设备,包括商业电子邮件以及健康和财务信息。因此,移动的设备已经成为攻击者越来越流行的目标。移动的设备包含功能强大的浏览器,这些浏览器容易受到至少与桌面设备一样多的攻击。然而,研究人员对这些移动的浏览器的安全性研究不足,导致缺乏有关正在进行的攻击和可能的防御的最新信息。该项目正在收集有关针对移动的浏览器的潜在攻击的最新信息,并开发可以保护用户的防御系统,同时考虑到移动的平台的复杂性。为了帮助研究人员更好地理解和优先考虑对移动的浏览器的潜在攻击的保护,该项目首先开发了一个攻击分类,其中包括当前和未来攻击媒介可以依赖的基础漏洞的信息。第二,该项目正在开发一个自动漏洞评估框架,以帮助分析人员确定哪些浏览器容易受到哪些攻击。最后,该项目正在开发一个保护代理,以允许对资源受限的移动终端的流量进行基于云的分析,同时避免对隐私敏感活动的干扰。通过该项目获得的信息将告知研究界移动的Web平台的漏洞,并有助于优先考虑未来的研究工作,以开发最有效和性能最好的防御。

项目成果

期刊论文数量(5)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Time Does Not Heal All Wounds: A Longitudinal Analysis of Security-Mechanism Support in Mobile Browsers
Unnecessarily Identifiable: Quantifying the fingerprintability of browser extensions due to bloat
不必要的可识别:量化由于膨胀而导致的浏览器扩展的指纹识别能力
  • DOI:
  • 发表时间:
    2019
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Starov, Oleksii;Laperdrix, Pierre;Kapravelos, Alexandros;Nikiforakis, Nick
  • 通讯作者:
    Nikiforakis, Nick
Now You See It, Now You Don't: A Large-scale Analysis of Early Domain Deletions
现在你看到了,现在你没有:对早期域删除的大规模分析
  • DOI:
  • 发表时间:
    2019
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Barron, Timothy;Miramirkhani, Najmeh;Nikiforakis, Nick
  • 通讯作者:
    Nikiforakis, Nick
Morellian Analysis for Browsers: Making Web Authentication Stronger With Canvas Fingerprinting
浏览器的 Morellian 分析:通过 Canvas 指纹识别增强 Web 身份验证
Purchased Fame: Exploring the Ecosystem of Private Blog Networks
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Nick Nikiforakis其他文献

Panning for gold.com: Understanding the Dynamics of Domain Dropcatching
淘金金网:了解域名丢弃的动态
PriVaricator: Deceiving Fingerprinters with Little White Lies
PriVricator:用善意的小谎言欺骗指纹采集者
PrivacyMeter: Designing and Developing a Privacy-Preserving Browser Extension
PrivacyMeter:设计和开发隐私保护浏览器扩展
Secure multi-execution of web scripts: Theory and practice
Web 脚本的安全多重执行:理论与实践
  • DOI:
    10.3233/jcs-130495
  • 发表时间:
    2014
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Willem De Groef;Dominique Devriese;Nick Nikiforakis;Frank Piessens
  • 通讯作者:
    Frank Piessens
By Hook or by Crook: Exposing the Diverse Abuse Tactics of Technical Support Scammers
不择手段:揭露技术支持诈骗者的各种滥用策略
  • DOI:
  • 发表时间:
    2017
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Bharat Srinivasan;Athanasios Kountouras;N. Miramirkhani;Monjur Alam;Nick Nikiforakis;M. Antonakakis;M. Ahamad
  • 通讯作者:
    M. Ahamad

Nick Nikiforakis的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Nick Nikiforakis', 18)}}的其他基金

Collaborative Research: SaTC: CORE: Medium: App-driven Web Browsing: Novel Risks, Vulnerabilities, and Defenses
协作研究:SaTC:核心:中:应用程序驱动的网络浏览:新的风险、漏洞和防御
  • 批准号:
    2211575
  • 财政年份:
    2022
  • 资助金额:
    $ 49.95万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: CORE: Medium: Defending Against Social Engineering Attacks with In-Browser AI
协作研究:SaTC:核心:中:利用浏览器内人工智能防御社会工程攻击
  • 批准号:
    2126654
  • 财政年份:
    2021
  • 资助金额:
    $ 49.95万
  • 项目类别:
    Standard Grant
CAREER: Tools and Techniques for Preserving Integrity on the Web
职业:维护网络完整性的工具和技术
  • 批准号:
    1941617
  • 财政年份:
    2020
  • 资助金额:
    $ 49.95万
  • 项目类别:
    Continuing Grant
SaTC: CORE: Small: Understanding, Measuring, and Defending against Malicious Web Crawlers
SaTC:核心:小:理解、衡量和防御恶意网络爬虫
  • 批准号:
    1813974
  • 财政年份:
    2018
  • 资助金额:
    $ 49.95万
  • 项目类别:
    Standard Grant
EAGER: ISN: Detecting and Disrupting Illicit Supply Networks via Traffic Distribution Systems
EAGER:ISN:通过流量分配系统检测和破坏非法供应网络
  • 批准号:
    1842020
  • 财政年份:
    2018
  • 资助金额:
    $ 49.95万
  • 项目类别:
    Standard Grant
EAGER: Measuring the Stability of Web Links
EAGER:测量网络链接的稳定性
  • 批准号:
    1735396
  • 财政年份:
    2017
  • 资助金额:
    $ 49.95万
  • 项目类别:
    Standard Grant
TWC: Small: Cross-Application and Cross-Platform Tracking of Web Users: Techniques and Countermeasures
TWC:小:Web用户的跨应用和跨平台跟踪:技术和对策
  • 批准号:
    1527086
  • 财政年份:
    2015
  • 资助金额:
    $ 49.95万
  • 项目类别:
    Standard Grant

相似国自然基金

昼夜节律性small RNA在血斑形成时间推断中的法医学应用研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
tRNA-derived small RNA上调YBX1/CCL5通路参与硼替佐米诱导慢性疼痛的机制研究
  • 批准号:
    n/a
  • 批准年份:
    2022
  • 资助金额:
    10.0 万元
  • 项目类别:
    省市级项目
Small RNA调控I-F型CRISPR-Cas适应性免疫性的应答及分子机制
  • 批准号:
    32000033
  • 批准年份:
    2020
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
Small RNAs调控解淀粉芽胞杆菌FZB42生防功能的机制研究
  • 批准号:
    31972324
  • 批准年份:
    2019
  • 资助金额:
    58.0 万元
  • 项目类别:
    面上项目
变异链球菌small RNAs连接LuxS密度感应与生物膜形成的机制研究
  • 批准号:
    81900988
  • 批准年份:
    2019
  • 资助金额:
    21.0 万元
  • 项目类别:
    青年科学基金项目
基于small RNA 测序技术解析鸽分泌鸽乳的分子机制
  • 批准号:
    31802058
  • 批准年份:
    2018
  • 资助金额:
    26.0 万元
  • 项目类别:
    青年科学基金项目
肠道细菌关键small RNAs在克罗恩病发生发展中的功能和作用机制
  • 批准号:
    31870821
  • 批准年份:
    2018
  • 资助金额:
    56.0 万元
  • 项目类别:
    面上项目
Small RNA介导的DNA甲基化调控的水稻草矮病毒致病机制
  • 批准号:
    31772128
  • 批准年份:
    2017
  • 资助金额:
    60.0 万元
  • 项目类别:
    面上项目
基于small RNA-seq的针灸治疗桥本甲状腺炎的免疫调控机制研究
  • 批准号:
    81704176
  • 批准年份:
    2017
  • 资助金额:
    20.0 万元
  • 项目类别:
    青年科学基金项目
水稻OsSGS3与OsHEN1调控small RNAs合成及其对抗病性的调节
  • 批准号:
    91640114
  • 批准年份:
    2016
  • 资助金额:
    85.0 万元
  • 项目类别:
    重大研究计划

相似海外基金

SaTC: CORE: Small: Emerging Security Challenges and a Solution Framework for FPGA-accelerated Cloud Computing
SaTC:CORE:小型:新兴安全挑战和 FPGA 加速云计算的解决方案框架
  • 批准号:
    2247059
  • 财政年份:
    2023
  • 资助金额:
    $ 49.95万
  • 项目类别:
    Standard Grant
SHF: Small: Exploring and Enhancing Capabilities of Emerging Hybrid/Convertible Solid-State Drives
SHF:小型:探索和增强新兴混合/可转换固态硬盘的功能
  • 批准号:
    2413520
  • 财政年份:
    2023
  • 资助金额:
    $ 49.95万
  • 项目类别:
    Standard Grant
Elucidation of the universal aggravation mechanisms caused by emerging viruses focusing on small viral RNAs
阐明以小病毒RNA为重点的新兴病毒引起的普遍加重机制
  • 批准号:
    22H02879
  • 财政年份:
    2022
  • 资助金额:
    $ 49.95万
  • 项目类别:
    Grant-in-Aid for Scientific Research (B)
Small Proteins and Epitranscriptomic Factors: Emerging Mechanisms in Bacterial Gene Regulation
小蛋白质和表观转录因子:细菌基因调控的新兴机制
  • 批准号:
    10501172
  • 财政年份:
    2022
  • 资助金额:
    $ 49.95万
  • 项目类别:
SHF: Small: Acceleration Strategies for Emerging Life Science Workloads
SHF:小型:新兴生命科学工作负载的加速策略
  • 批准号:
    2224463
  • 财政年份:
    2022
  • 资助金额:
    $ 49.95万
  • 项目类别:
    Standard Grant
SHF: Small: Energy and Computational Efficient Deep Generative AI Models via Emerging Devices, Circuits, and Architectures
SHF:小型:通过新兴设备、电路和架构实现能源和计算高效的深度生成人工智能模型
  • 批准号:
    2219753
  • 财政年份:
    2022
  • 资助金额:
    $ 49.95万
  • 项目类别:
    Standard Grant
Collaborative Research: SHF: Small: Rethinking Performance Variation for Emerging Applications - An Application-centric and Cross-layer Approach
协作研究:SHF:小型:重新思考新兴应用程序的性能变化 - 以应用程序为中心的跨层方法
  • 批准号:
    2134202
  • 财政年份:
    2022
  • 资助金额:
    $ 49.95万
  • 项目类别:
    Standard Grant
Collaborative Research: SHF: Small: Rethinking Performance Variation for Emerging Applications - An Application-centric and Cross-layer Approach
协作研究:SHF:小型:重新思考新兴应用程序的性能变化 - 以应用程序为中心的跨层方法
  • 批准号:
    2134203
  • 财政年份:
    2022
  • 资助金额:
    $ 49.95万
  • 项目类别:
    Standard Grant
Small Proteins and Epitranscriptomic Factors: Emerging Mechanisms in Bacterial Gene Regulation
小蛋白质和表观转录因子:细菌基因调控的新兴机制
  • 批准号:
    10700067
  • 财政年份:
    2022
  • 资助金额:
    $ 49.95万
  • 项目类别:
Adapting and Regulating Emerging Technologies for Cybersecurity Solutions in Remotely Operated Small Modular Reactors (SMRs)
适应和监管远程操作小型模块化反应堆(SMR)网络安全解决方案的新兴技术
  • 批准号:
    580442-2022
  • 财政年份:
    2022
  • 资助金额:
    $ 49.95万
  • 项目类别:
    Alliance Grants
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了