PowerPoint Presentation

Similar documents

2016 勒索軟體白皮書

202 The Sending Back of The Japanese People in Taiwan in The Beginning Years After the World War II Abstract Su-ying Ou* In August 1945, Japan lost th

CANVIO_AEROCAST_CS_EN.indd

Microsoft Word - WebGoat用户指南-beta2.doc

個資外洩, 不能河蟹 - 論個資外洩實務規範及處理 學員論著 個資外洩, 不能河蟹 - 論個資外洩實務規範及處理 第 58 期學習司法官吳宜展 * 目 次 ( ) ( )

09 F9 128 peer to peer, P2P file transfer protocol bittorrent 10 P2P P2P GNU/ Linux P2P CC 單機版的智慧財產權 vs. 人權戰爭 1980 DVD content

中南大学第二届软件创新大赛

<4D F736F F F696E74202D20C2B2B3F8315FB4BCBC7AABACA4E2BEF7A677A5FEBADEB27A>

目 標 評 核 項 目 中 央 研 究 院 102 年 總 辦 事 處 計 算 中 心 績 效 評 比 報 告 執 行 績 效 ( 含 設 定 目 標 之 複 雜 度 及 挑 戰 性 目 標 達 成 度 實 際 成 效 ) 共 同 性 評 核 項 目 一 行 政 效 能 ( 一 ) 建 置 本 院

indd

epub 61-2

財金資訊-83期.indd

Microsoft Word zw

学 院 人 才 培 养 分 项 自 评 报 告 结 果 汇 总 表 主 要 评 估 指 标 关 键 评 估 要 素 自 评 等 级 1.1 学 校 事 业 发 展 规 划 合 格 1. 领 导 作 用 1.2 办 学 目 标 与 定 位 合 格 1.3 对 人 才 培 养 重 视 程 度 合 格 1

七 安 全 上 网 指 南, 你 一 定 用 得 到 ( 一 ) 计 算 机 安 全 ( 二 ) 上 网 安 全 ( 三 ) 移 动 终 端 安 全 八 用 这 些 技 巧 保 护 你 的 网 络 隐 私 ( 一 ) 你 忽 视 的 个 人

APP 103 學 年 度 嶺 東 科 技 大 學 資 訊 網 路 系 專 題 研 究 報 告 嶺 東 中 華 民 國 一 四 年 五 月 1

為民服務不定期考核項目及評分表...附表1

chapter 2 HTML5 目錄iii HTML HTML HTML HTML HTML canvas

Executive Master of Business Administration National Chung Hsing University Master Degree Thesis The Crisis and Opportunity of Taiwan Gaming Industry

簡報題目

Microsoft Word - 11月電子報1130.doc

A VALIDATION STUDY OF THE ACHIEVEMENT TEST OF TEACHING CHINESE AS THE SECOND LANGUAGE by Chen Wei A Thesis Submitted to the Graduate School and Colleg

99 學年度班群總介紹 第 370 期 班群總導 陳怡靜 G45 班群總導 陳怡靜(河馬) A 家 惠如 家浩 T 格 宜蓁 小 霖 怡 家 M 璇 均 蓁 雴 家 數學領域 珈玲 國燈 英領域 Kent

ch_code_infoaccess


PowerPoint 簡報

列印

改 善 動 機 很 多 人 在 使 用 學 校 網 站 時, 感 覺 到 有 諸 多 不 便, 像 是 雖 然 學 校 有 辦 活 動, 但 很 難 發 現 公 佈 在 網 站 上 的 活 動 資 訊, 還 有 雲 端 系 統 銷 曠 繁 複 等, 鑒 於 以 上 原 因, 我 們 決 定 改 善


財金資訊-84期.indd

untitled

Mocat

Microsoft Word - D-2°w¶Ë¬ì¹ï¤U�Iµh®{¤âÀˬd¬yµ{_¬x°ö�×__P _.doc

<A4E2BEF7B4FAB8D5B3F8A F52322E786C7378>

快乐蜂(Jollibee)快餐连锁店 的国际扩张历程

声 明 本 人 郑 重 声 明 : 此 处 所 提 交 的 硕 士 学 位 论 文 基 于 等 级 工 鉴 定 的 远 程 考 试 系 统 客 户 端 开 发 与 实 现, 是 本 人 在 中 国 科 学 技 术 大 学 攻 读 硕 士 学 位 期 间, 在 导 师 指 导 下 进 行 的 研 究

02 2 成立 Facebook 粉絲專頁 Facebook Facebook Facebook 1, Facebook Facebook 1 Facebook 2-21

GIS数据展示系统用户操作手册

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop..

2Office 365 Microsoft Office 365 Microsoft Office Microsoft Office Microsoft Office 365 Office (Office Web Apps) Office WindowsMAC OS Office 365 Offic

2005 4,,,,,,,,,,,,, (2001 ) ;() ( 1997 ) ; ( 1997 ) ; () (1996 ) ;,: ( 1995 ) ; (1995 ),,,, (J13) (J9) (J10), (J19) (J17) 58

Microsoft PowerPoint - STU_EC_Ch08.ppt

前 言 一 場 交 換 學 生 的 夢, 夢 想 不 只 是 敢 夢, 而 是 也 要 敢 去 實 踐 為 期 一 年 的 交 換 學 生 生 涯, 說 長 不 長, 說 短 不 短 再 長 的 路, 一 步 步 也 能 走 完 ; 再 短 的 路, 不 踏 出 起 步 就 無 法 到 達 這 次

PowerPoint 演示文稿

<4D F736F F D20BEF7B14BB5F8B5A1BAFBC540ABC5BEC9BA5BBEF7C3F6A677A5FEBAFBC540ABC5BEC92E646F63>

從篤加有二「區」談當代平埔文化復振現相

Junos Pulse Mobile Security R1 2012, Juniper Networks, Inc.

價規一覽表 仁銓契約編號 : _275 區別 : 臺北市 新北市 桃園市 新竹縣 ( 市 ) 臺中市契約期間 :108/03/26~109/03/25 軟體標契約價是含稅 5% 與 IDB 服務費 1.5% 經濟部工業局 108 年第一次電腦軟體共同供應契約採購案號 _

案例正文:(幼圆、小三、加粗)(全文段前与段后0

128 ( ) ( ) [ 1 ] [2] [3] (1) (2) (3) [1] [2] [3] 10 2 ( ) (1997.6) ( ) 64

深圳市跨境易电子商务有限公司

天津天狮学院关于修订2014级本科培养方案的指导意见

使用手冊

F4

TRITON AP-WEB TRITON AP-WEB - no more, no less.

<A448A4E5AAC0B77CBEC7B3F8B2C43132A8F7B2C434B4C15F E706466>

untitled

2002中華民國科技管理研討會論文格式

Microsoft Word - ChineseSATII .doc

<4D F736F F D FBAEEA658B4FAC5E7A15DB5AAAED7A15E>

Azure_s


BUILDING THE BEST MARKETING BUDGET FOR TODAY S B2B ENVIRONMENT For most marketers, budgeting and planning for the next year is a substantial undertaki

了 手 打 上 石 膏, 偷 偷 的 敲 了 父 母 親 的 門 說 我 的 手 還 是 好 痛 說 著 眼 淚 尌 流 了 下 來, 事 實 上 手 並 不 疼, 心 中 對 於 自 己 奪 眶 的 眼 淚 感 到 震 驚, 連 續 幾 晚, 你 靠 著 絕 佳 的 演 技, 安 穩 的 睡 在

BlackBerry Classic Smartphone-用户指南

) ( ) ( ) ( ) 1. ( ) (1) ( ) End-to- End ( ) ( ) ( ) ( PayPass Paywave Jspeedy) (FISC II) (2) / NFC (Near Field Communication) ( ) NFC TS

亚 商 喜 讯 2011 年 4 月 27 日, 在 由 China Venture 主 办 的 第 五 届 中 国 创 业 投 资 暨 私 募 股 权 投 资 年 度 排 行 榜 颁 奖 典 礼 上, 亚 商 资 本 荣 膺 2010 年 度 中 国 最 具 特 色 投 资 团 队 称 号, 创

2. 佔 中 對 香 港 帶 來 以 下 影 響 : 正 面 影 響 - 喚 起 市 民 對 人 權 及 ( 專 制 ) 管 治 的 關 注 和 討 論 o 香 港 市 民 總 不 能 一 味 認 命, 接 受 以 後 受 制 於 中 央, 沒 有 機 會 選 出 心 中 的 理 想 特 首 o 一

<4D F736F F D20A1B6DCE6CFAAD3E6D2FEB4D4BBB0A1B7B6D4B1B1CBCECAABCAB7B5C4BDA8B9B92E646F63>

唐彪《讀書作文譜》述略

K301Q-D VRT中英文说明书141009

Public Projects A Thesis Submitted to Department of Construction Engineering National Kaohsiung First University of Science and Technology In Partial

2

从《动物福,本网站受美国法律保护 利法》看美国的动物保护——萧冰


101年度地方產業發展基金

6112 http / /mops.tse.com.tw http / /

<4D F736F F D203338B4C12D42A448A4E5C3C0B34EC3FE2DAB65ABE1>

資 訊 管 理 系 影 響 熱 門 遊 戲 APP 之 因 素 分 析 指 導 教 授 : 王 曉 玫 教 授 組 員 名 單 : 魏 孝 庭 A08C180 許 哲 偉 A08G126 李 立 平 A08C131 張 佩 宸 A08C190 指 導 教 授 : 口 試 委 員 : 中 華 民 國

ESET Mobile Security for Android

高考成绩统计

01 为 什 么 要 进 入 台 湾 市 场 在 人 口 红 利 即 将 消 失 的 中 国 手 游 市 场, 各 家 厂 商 的 态 度 也 有 所 丌 同, 细 分 人 群 探 索 全 新 手 游 类 型 有 之, 继 续 下 沉 二 三 线 城 市 有 之, 而 另 外 一 部 分 厂 商,

Olav Lundström MicroSCADA Pro Marketing & Sales 2005 ABB - 1-1MRS755673

状 态, 规 划 车 辆 行 驶 路 径, 可 进 入 网 站 充 电 服 务 栏 目 (2) 查 询 位 置 联 系 方 式 营 业 时 间 等 信 息, 可 进 入 网 站 服 务 指 南 栏 目 建 议 您 出 行 前 通 过 易 充 电 互 动 网 站 提 前 了 解 所 经 高 速 快 充

國立中山大學學位論文典藏.PDF

2012 年 4 月 至 6 月 活 動 一 覽 月 份 計 劃 / 項 目 活 動 4 月 竹 園 中 心 活 動 竹 園 中 心 開 放 日 暨 沒 有 巴 掌 日 嘉 年 華 :4 月 28 日 v 迎 新 會 :4 月 21 日 童 歡 部 落 v 義 工 服 務 :5 月 27 日 v 小

論法院作成出版品禁止發行之衡量標準

Microsoft Word - 05 許雪姬3校稿0123.doc

SyncMail AJAX Manual

麻 省 理 工 學 院 是 在 西 元 2013 年 12 月 3 日 推 出 MIT App Inventor 2 網 站, 提 供 免 費 的 雲 端 服 務, 使 用 者 可 以 透 過 瀏 覽 器 來 開 發 Android 裝 置 應 用 程 式, 該 網 站 的 網 址 為 : http

考試學刊第10期-內文.indd

<4D F736F F D20B1B1BEA9B0D9BBAAD4C3B0EEBFC6BCBCB9C9B7DDD3D0CFDEB9ABCBBECAD7B4CEB9ABBFAAB7A2D0D0B9C9C6B1B2A2D4DAB4B4D2B5B0E5C9CFCAD0D5D0B9C9CBB5C3F7CAE9A3A8C9EAB1A8B8E C4EA37D4C236C8D5B1A8CBCDA3A92E646F63>

[ 13 年 12 月 06 日, 下 午 6 点 24 分 ] Intel Hosts 新 加 入 的 同 学 们, 快 去 听 听 在 线 宣 讲 会 哦, 同 时 完 成 页 面 下 方 有 奖 调 查, 就 有 资 格 参 与 大 奖 抽 取 啦! [ 13 年 12 月 06 日, 下 午

1 SIGMA Lab Sydney IntelliGent MultimediA Laboratory Electrical and Information Engineering department EIE Ph.D. M.Phil. 1.QS (Associate Profess

exporting country, "Taiwan meets the list, the mainland produces goods" is the typical representative of the triangular trade. In order to ensure the

Microsoft TechEd22 Microsoft Ignite 3 5 Microsoft Ignite 1 3 Microsoft TechDays TechDays Mobile First Cloud First 1 Microsoft

一 公 司 特 殊 问 题 问 题 1 关 于 公 司 的 业 务 及 持 续 经 营 能 力 2013 年 度 2014 年 度 2015 年 1-11 月, 公 司 的 营 业 收 入 分 别 为 1,630, 元 699, 元 73, 元 报 告 期 内,

目 錄 版 次 變 更 記 錄... 2 原 始 程 式 碼 類 型 之 使 用 手 冊... 3 一 安 裝 軟 體 套 件 事 前 準 備... 3 二 編 譯 流 程 說 明

Transcription:

國立清華大學 National Tsing Hua University 資訊安全實驗室 Information Security Lab 行動應用 App 資安漏洞檢測與惡意 App 檢測 孫宏民教授 資訊安全實驗室 國立清華大學資訊工程系

檢測技術 App 安全漏洞偵測 惡意軟體檢測 National Tsing Hua University - Information Security Laboratory 2

App 安全漏洞偵測 National Tsing Hua University - Information Security Laboratory 3

背景說明 2015 年 Android 手機出貨量為 10.6 億支, 占整體智慧型手機比重超過 8 成 (82.3%) Fortinet 所公布的 2015 全年網路威脅報告 指出, 約 96.5% 的行動惡意軟體鎖定 Android 平台 趨勢科技表示,2014 年 Android 惡意 App 數量為 400 萬個, 到 2015 年估計超過 800 萬個 手機資安客戶端軟體市場, 到 2017 年的市場規模估計為 29 億美金 National Tsing Hua University - Information Security Laboratory 4

行動支付維持雙位數成長動能 Gartner 表示, 2017 年全 球行動支付交易額將達 7214 億美元 (Gartner, 2013) 全球行動支付使用人數將 增加至 4 億 5000 萬人 (Gartner, 2013) National Tsing Hua University - Information Security Laboratory 5

網銀 APP 面臨到的資安威脅 韓國農協銀行 (NH Nonghyup Bank ) 網銀 APP, 遭 Android 的 Master Key 漏洞攻擊歹徒在第三方 App 程式下載網站上提供了一份惡意更新程式供人下載 此程式利用了 Android 的 Master Key 漏洞, 在 App 程式內插入了一個惡意檔案, 將它 木馬化 造成個人資料外洩, 還可能造成財務損失 National Tsing Hua University - Information Security Laboratory 6

銀行個資外洩遭處罰事件有前例可循 金管會接獲有關訊息後, 即要求玉山銀行 應立刻採行有效的改善措施 玉山銀行稽核單位 及其所聘外部獨立的 資安專家複核確認相關缺失均已完成改善 金管會也要求該行強化資本適足以因應作 業風險發生之衝擊 但網銀 APP 做好防範了嗎? 如 APP 有漏洞, 損失該由誰賠償? National Tsing Hua University - Information Security Laboratory 7

APP 安全漏洞 導致用戶個資外洩 竊取使用者隱私 如獲取智慧手機使用者的簡訊 通話記錄 通訊錄等敏感個人資訊 大多數普通用戶對此並不知情 用戶財產損失 支付類 App 的漏洞往往會給用戶帶來嚴重的財產損失 駭客通過破解支付類 App, 替換支付連結, 誘導使用者向駭客人頭帳戶付費, 或者直接竊取 App 帳號密碼, 盜取資金, 損害開發者及用戶利益 山寨盜版橫行 80% 的 APP 都有對應的山寨版本 National Tsing Hua University - Information Security Laboratory 8

傳統檢測面對的挑戰 自行購置源碼檢測工具 價格高昂, 對一般中小企業用戶不敷負擔需要成本低廉, 準確度高的掃描服務 人工源碼檢測服務 人工檢測費時費力, 若沒有安全漏洞資料庫當樣本, 所做出的錯誤檢測涵蓋率與準確率都會是問題傳統的資安專家 手機檢測專家需要 APP 漏洞專業背景, 快速檢測出安全弱點的服務 National Tsing Hua University - Information Security Laboratory 9

SECURITY HOLE EXAMPLES IN ANDROID APPS : 1. Facebook 2. WhatsApp 3. Evernote National Tsing Hua University - Information Security Laboratory 10

National Tsing Hua University - Information Security Laboratory 11

WhatsApp National Tsing Hua University - Information Security Laboratory 12

Evernote National Tsing Hua University - Information Security Laboratory 13

In Taiwan, a penalty of TWD$500-20,000 for leaking one user s privacy is a law now. National Tsing Hua University - Information Security Laboratory 14

BUT, MOST OF SECURITY EXPERTS ARE NOT FAMILIAR WITH MOBILE SECURITY. They are familiar with XSS (Cross-site scripting) CSRF (Cross-site request forgery) SQL Injection RCE (Remote Code Execution) in desktop. National Tsing Hua University - Information Security Laboratory 15

A well-known company is also not familiar with mobile security. 我們回報一個漏洞, 這家公司的 App 有超過千萬次下載量, 他們的第一線資安工程師這樣回 : National Tsing Hua University - Information Security Laboratory 16

In fact, Microsoft Security Response Center (MSRC) doesn t understand what mobile security holes are. Microsoft Security Response Center: If the user must install malware on their phone in order to encounter this issue, then Microsoft does not consider it a security vulnerability. In fact, Microsoft does not understand if an Android App doesn t suffer from security holes, a malware can not do anything due to the isolations of APPs. This is the security design by Android operation system. After two weeks, Microsoft fixed this security holes, notified us, and gave us acknowledgement. National Tsing Hua University - Information Security Laboratory 17

WE ANALYZE NOT ONLY NATIVE MOBILE APPLICATIONS,BUT ALSO WEB APPLICATIONS. National Tsing Hua University - Information Security Laboratory 18

We reported back to a bank in Taiwan about Struts2 RCE bug (Java Web Framework) 感謝信 from XX 銀行資訊處處長 National Tsing Hua University - Information Security Laboratory 19

Vulnerability in Facebook Bug Bounty Payment Website Acknowledgement and reward from Facebook National Tsing Hua University - Information Security Laboratory 20

技術內容 我們開發了全世界第一套自動化 APP 安全漏洞檢測系統 每天可分析 10000 支 APP 不須原始碼 (Source) National Tsing Hua University - Information Security Laboratory 21

How do we process the overall flow? 1. 開發者提交給我們 Android APK 2. 透過我們開發的靜態分析檢測系統找到潛在的安全漏洞 3. 我們透過逆向工程與動態分析來確認漏洞, 這包含了在不同的裝置上完整的手動測試來評估 App 的安全風險 4. 我們確認漏洞後將確認的漏洞 PoC 詳細說明 相關案例等製成最終報表 5. 開發者修補完漏洞後將已修補的 APK 再交由我們測試以確認漏洞已修復 National Tsing Hua University - Information Security Laboratory 22

快速 精準的檢測平台 5~15 秒給您一份專業級的 APP 安全檢測報告 程式碼安全漏洞 APP 安全等級 漏洞修補建議 專業級的資安顧問 National Tsing Hua University - Information Security Laboratory 23

技術內容 檢測行動裝置 App 是否存在安全漏洞 透過逆向工程來確認漏洞 將結果輸出成檢測報告, 內容包括 : 檢測程式碼安全漏洞 App 安全等級 漏洞修補建議 National Tsing Hua University - Information Security Laboratory 24

檢測項目 (OWASP Mobile 十大弱點風險 ) 弱伺服器端的控制 (Weak Server Side Controls) 不安全的資料儲存 (Insecure Data Storage) 傳輸層保護不足 (Insufficient Transport Layer Protection) 側通道資料洩漏 (Unintended Data Leakage) 粗糙的授權與認證 (Poor Authorization & Authentication) 加密失效 (Broken Cryptography) 客戶端注入 (Client Side Injection) 安全決策是經由不受信任的輸入 (Security Decisions via Untrusted Inputs) National Tsing Hua University - Information Security Laboratory 25

檢測項目 (Cont.) 不適當的會話處理 (Session Handling) 執行碼缺乏保護 (Lack of Binary Protection) Final List 2014 National Tsing Hua University - Information Security Laboratory 26

檢測工具 (Android) https://www.owasp.org/index.php/owasp_mobile_security_project#tab=m-tools National Tsing Hua University - Information Security Laboratory 27

檢測工具 (IOS) https://www.owasp.org/index.php/owasp_mobile_security_project#tab=m-tools National Tsing Hua University - Information Security Laboratory 28

在各家知名公司 APP 的發現 使用者的帳號密碼直接遭到竊取 使用其他服務的帳號密碼遭到竊取 使用者的 Access Token 被竊取 不需要帳號密碼就能盜用帳號 應用程式的 SQLite 資料庫被竊取 竄改 使用者的私人對話訊息遭到竊取 使用者的私人檔案可被任意 Apps 偷取 National Tsing Hua University - Information Security Laboratory 29

在各家知名公司 APP 的發現 (Cont.) 不必安裝惡意 Apps 下能在使用者不知情下發送付費簡訊 任一 Apps 在沒有 GPS 權限下取得使用者裝置的 GPS 位置 在未 root 下能直接存取 Apps 內所儲存的所有檔案 應用程式當掉 More and More. National Tsing Hua University - Information Security Laboratory 30

案例說明 銀行 App 帳號及密碼外洩漏洞 App 應用儲存的檔案可允許任意應用存取, 例如 : 瀏覽紀錄 Cookie 啟用 SDcard 訊息備份時, 任何一個有存取 SDCard 權限的 App 皆可讀取到訊息 National Tsing Hua University - Information Security Laboratory 31

解決多家知名廠商資安問題 公司 認可 漏洞 APP 數量 時間 Google Android Security Acknowledgement 5 2014 Facebook WhiteHat Security Acknowledgement 2 2014 Evernote Security Hall of Fame 1 2014 Alibaba( 阿里巴巴 ) Security Acknowledgement 8 2014/04 Microsoft Security Acknowledgement 2 2014/5,6 AT&T Security Hall of Fame 1 2014 Twitter Security Hall of Fame( 通過 HackerOne 平台 ) 1 2014 Sina Weibo Security Acknowledgement 3 2014/4 Yahoo 通過 HackerOne 平台 1 2014/5 Badoo Badoo 2 2014/5 Yandex Bug Bounty Hall of Fame 2 2014/6,7 Baidu( 百度 ) 通過 Wooyun 平台 1 2014/3 Sony Hall of Thanks 1 2014 ebay ebay Classifields branded WhiteHat 1 2014/5 Adobe Adobe Product Security Incident Response Team 1 2014/5 Huawei (System APP) Huawei Company 2 2014/8 Many Banks Demo PoC many 2014~2015 National Tsing Hua University - Information Security Laboratory 32

惡意軟體檢測 National Tsing Hua University - Information Security Laboratory 33

Beginning. It is difficult to judge an application is normal or malicious because both have the same permission rights. The following application in Google Play is a real case in April, 2014. A paid APP appeared in Google Play on April 2, 2014. It is an Anti-Virus APP, called Virus Shield, with cost USD$4. Within one week, it got the #1 paid application in Google Play with over 10,000 download. However, it is a fake APP with doing nothing. (It runs empty for a few minutes and reports back to the user that your mobile phone is safe.) National Tsing Hua University - Information Security Laboratory 34

National Tsing Hua University - Information Security Laboratory 35

背景說明 在過去, 最常用來檢測惡意軟體的方法是, 比對惡意程式特徵碼的特徵值就可以快速的判斷是某否為惡意軟體 現在, 越來越多惡意軟體開發者增進惡意軟體的強度, 特別是對於從未出現過的特徵碼已經無法被檢測出來 因此, 本技術主要是基於行為分析的方法來檢測, 透過收集執行時所作的真正行為 National Tsing Hua University - Information Security Laboratory 36

技術內容 預先處理 App 設定檔的資訊 在執行期, 蒐集並記錄 App 產生的行為 使用自動化觸擊觸發所有可能的行為 最後用機器學習的方法分析該 App 是否為惡意軟體 National Tsing Hua University - Information Security Laboratory 37

檢測項目 紀錄洩漏的資訊 洩漏方法, 像是手機的電話號碼 IMEI 碼 簡訊內容 GPS 位置等等 記錄所有連出去或是連進來的網路行為 記錄所有檔案的讀取 呼叫哪些加密 API 對於電話來電 簡訊都會有監控 National Tsing Hua University - Information Security Laboratory 38

檢測的軟體數量 檢測 1246 個惡意 App 和 818 個正常 App 其中惡意 App 包含了高達 49 個家族 使用不同機器學習方法準確率皆在 95% 以上 National Tsing Hua University - Information Security Laboratory 39

準確率比較 National Tsing Hua University - Information Security Laboratory 40