Android forensics: Automated data collection and reporting from a mobile device
W tym badaniu, prototypowy system monitorowania przedsiębiorstwa dla smartfonów z systemem Android został opracowany w celu ciągłego zbierania wielu zestawów danych interesujących dla osób reagujących na incydenty, audytorów bezpieczeństwa, proaktywnych monitorów bezpieczeństwa i śledczych kryminalistycznych. Wiele z tych zestawów danych nie zostało znalezionych w innych dostępnych narzędziach do monitorowania przedsiębiorstw. Prototyp systemu nie wymaga uprawnień roota ani wykorzystania architektury systemu Android do poprawnego działania, zwiększając w ten sposób interoperacyjność wśród urządzeń z systemem Android i unikając klasyfikacji systemu jako spyware. Analiza anty-forensics systemu została przeprowadzona w celu zidentyfikowania i dalszego wzmocnienia obszarów podatnych na manipulacje. Wkład tych badań obejmuje wydanie pierwszego open-source’owego rozwiązania Android do monitorowania przedsiębiorstw w swoim rodzaju, kompleksowy przewodnik po zestawach danych dostępnych do zbierania bez podwyższonych uprawnień oraz wprowadzenie nowatorskiej strategii projektowej implementującej różne komponenty aplikacji Android przydatne do monitorowania na platformie Android.
.