Dissertação

{en_GB= ShareIff: A Sticky Policy Middleware for Self-Destructing Messages in Android Applications } {} EVALUATED

{pt=A aplicação móvel Snapchat conseguiu um ganho imenso de popularidade ao introduzir um serviço inovador de troca de imagens utilizando mensagens que se autodestroem. Contudo, o Snapchat tem mostrado como é desafiante construir este tipo de serviços para as plataformas móveis atuais. Na verdade, seja por erros de programação ou devido às limitações dos sistemas operativos móveis existentes, no Snapchat e em aplicações móveis semelhantes, é possível recuperar mensagens supostamente apagadas, indo contra as expectativas dos remetentes, deixando assim milhões de utilizadores vulneráveis a violações de privacidade. Esta dissertação propõe o ShareIff, um middleware para Android que fornece uma API para troca e visualização segura de mensagens autodestrutivas. Com este middleware, o Snapchat, ou qualquer outra aplicação móvel semelhante, consegue codificar a mensagem a enviar no dispositivo do remetente e enviá-la para o recetor para que apenas o recetor possa descodificar a mensagem e visualizá-la de forma segura no seu dispositivo, dentro do intervalo de tempo especificado pelo remetente. O ShareIff fornece esta propriedade usando protocolos de criptografia especializados e mecanismos do sistema operativo. O ShareIff oferece uma interface de programação simples aos programadores de aplicações móveis adicionando uma sobrecarga marginal tanto ao sistema operativo, como às aplicações., en=Snapchat is a mobile application that got immense popularity due to an innovative photo sharing service that allows the delivery of self-destructing messages. However, Snapchat's history has shown that building such services on modern mobile platforms is very challenging. In fact, either caused by programming errors or due to the limitations of existing mobile operating systems, in Snapchat and similar applications it is possible to recover supposedly deleted messages against the senders' expectations, therefore leaving millions of users potentially vulnerable to privacy breaches. This dissertation presents ShareIff, a middleware for Android that provides an API for secure sharing and display of self-destructing messages. Using this middleware, Snapchat, or any similar application, is able to encrypt the message on the sender's endpoint and send it to the recipient such that the message can be decrypted and securely displayed only on the recipient's device for the amount of time specified by the sender. ShareIff provides this property by relying on specialized cryptographic protocols and operating system mechanisms. ShareIff offers application developers a simple programming abstraction and adds marginal overheads to both the operation system and applications.}
{pt=Mensagens auto-destrutivas, Políticas autocolantes, Aplicações Móveis, Segurança e Privacidade, Android, en=Self-Destructing Messages, Sticky Policies, Mobile Applications, Security and Privacy, Android}

Maio 30, 2016, 10:30

Publicação

Obra sujeita a Direitos de Autor

Orientação

ORIENTADOR

Nuno Miguel Carvalho dos Santos

Departamento de Engenharia Informática (DEI)

Professor Auxiliar