跳到主要内容
10.1145/2808117.2808124高级会议文章/章节视图摘要出版物页面中央结算系统会议记录会议集合
研究文章
开放式访问

通过用户评论支持隐私意识应用程序更新决策

出版:2015年10月12日出版历史

摘要

智能手机应用程序更新对用户安全和隐私至关重要。新版本可能会修复重要的安全漏洞,这就是为什么用户通常应该更新应用程序的原因。然而,偶尔应用程序会以用户不喜欢的方式恶意或彻底更改功能。在这种情况下,用户不一定总是更新,但当前的更新过程基本上是自动的。因此,了解用户在更新应用程序时的行为并帮助他们做出有安全意识的选择非常重要。我们在这一领域进行了两项相关研究。首先,为了了解用户当前的更新决策,我们对用户对更新的态度进行了在线调查。基于调查结果,我们设计了一个集成用户评论的通知方案,并在实地研究中进行了测试。参与者安装了一个模拟更新通知的Android应用程序,使我们能够收集用户的更新决定和反应。我们比较了基于审阅的更新通知和基于许可的通知的有效性。与仅包含权限描述的通知相比,我们发现基于评论的更新通知在提醒用户入侵或恶意应用程序更新方面更有效,尤其是对于不太可信的应用程序。

工具书类

  1. D.Akhawe和A.P.Felt。Alice in warningland:浏览器安全警告有效性的大规模实地研究。程序中。USENIX安全,2013年。谷歌学者谷歌学者数字图书馆数字图书馆
  2. R.阿马迪奥。广告软件供应商购买Chrome Extensions来发送充满广告和恶意软件的更新。Ars Technica,2014年1月。谷歌学者谷歌学者
  3. S.阿米尼、J.林、J.I.洪、J.林德奎斯特和J.张。使用自动化和众包进行移动应用程序评估。2013.谷歌学者谷歌学者
  4. P.Ayyavu和C.Jensen。将用户反馈与启发式安全和隐私管理系统集成。程序中。CHI,2011年。谷歌学者谷歌学者数字图书馆数字图书馆
  5. A.Besmer、J.Watson和H.R.Lipford。社交导航对隐私策略配置的影响。程序中。SOUPS,2010年。谷歌学者谷歌学者数字图书馆数字图书馆
  6. C.Bravo-Lillo、L.Cranor、S.Komanduri、S.Schechter和M.Sleeper。更难忽视?重温弹跳疲劳及其预防方法。SOUPS,2014年。谷歌学者谷歌学者
  7. C.Bravo-Lillo、S.Komanduri、L.F.Cranor、R.W.Reeder、M.Sleeper、J.Downs和S.Schechter。请注意:设计安全决策UI,使真正的风险更难被忽视。程序中。SOUPS,2013年。谷歌学者谷歌学者数字图书馆数字图书馆
  8. E.Chin、A.P.Felt、V.Sekar和D.Wagner。衡量用户对智能手机安全和隐私的信心。程序中。SOUPS,2012年。谷歌学者谷歌学者数字图书馆数字图书馆
  9. J.科恩。加权kappa:针对规模分歧或部分信贷的名义规模协议条款。心理公报,70(4):2131968。谷歌学者谷歌学者交叉引用交叉引用
  10. S.Egelman、L.F.Cranor和J.Hong。你已经被警告了:一项关于网络浏览器钓鱼警告有效性的实证研究。程序中。CHI,2008年。谷歌学者谷歌学者数字图书馆数字图书馆
  11. A.P.Felt、E.Chin、S.Hanna、D.Song和D.Wagner。Android权限已揭开神秘面纱。程序中。CCS,2011年。谷歌学者谷歌学者数字图书馆数字图书馆
  12. M.Frank、B.Dong、A.Felt和D.Song。从Android和Facebook应用程序挖掘权限请求模式。程序中。ICDM,2012年。谷歌学者谷歌学者数字图书馆数字图书馆
  13. 谷歌。2014年Android M开发者预览和工具。http://android-developers.blogspot.com/2015/05/android-m-developer预览-tools.html。谷歌学者谷歌学者
  14. 胡先生和刘先生。挖掘和总结客户评论。程序中。KDD,2004年。谷歌学者谷歌学者数字图书馆数字图书馆
  15. P.G.Kelley、S.Consolvo、L.F.Cranor、J.Jung、N.Sadeh和D.Wetherall。权限的难题:在Android智能手机上安装应用程序。程序中。FC,2012年。谷歌学者谷歌学者数字图书馆数字图书馆
  16. P.G.Kelley、L.F.Cranor和N.Sadeh。隐私是应用程序决策过程的一部分。程序中。CHI,2013年。谷歌学者谷歌学者数字图书馆数字图书馆
  17. S.M.Kywe、C.Landis、Y.Pei、J.Satterfield、Y.Tian和P.Tague。Privatedroid:安卓的私有浏览模式。2014年9月,IEEE计算与通信信任、安全和隐私国际会议(TrustCom)。谷歌学者谷歌学者数字图书馆数字图书馆
  18. R.利克特。测量态度的技术。心理学档案,1932年。谷歌学者谷歌学者
  19. L.Tenenboim-Chekina、O.Barad、A.Shabtai、D.Mimran、L.Rokach、B.Shapira和Y.Elovici。通过网络功能检测移动设备上的应用程序更新攻击。程序中。INFOCOM,2013年。谷歌学者谷歌学者
  20. A.Möller、F.Michahelles、S.Diewald、L.Roalter和M.Kranz。更新应用程序市场中的行为和安全影响:谷歌游戏中的一个案例研究。程序中。2012年大规模研究研讨会。谷歌学者谷歌学者
  21. T.Nasukawa和J.Yi。情绪分析:使用自然语言处理获取支持。程序中。K-CAP,2003年。谷歌学者谷歌学者数字图书馆数字图书馆
  22. L.T.Nguyen、Y.Tian、S.Cho、W.Kwak、S.Parab、Y.S.Kim、P.Tague和J.Zhang。Unlocin:在智能手机上进行未经授权的位置推断而未被发现。2013年6月,在移动信息和通信系统安全与隐私国际会议(PRISMS)上。谷歌学者谷歌学者交叉引用交叉引用
  23. 这些Android、iOS和WP8应用程序都受到了心跳错误的影响。http://www.digitalrends.com/mobile/heartleed-bug-apps-affected-list/, 2014.谷歌学者谷歌学者
  24. E.Rader、R.Wash和B.Brooks。故事是关于安全的非正式课程。程序中。SOUPS,2012年。谷歌学者谷歌学者数字图书馆数字图书馆
  25. 托马斯·埃拉。为什么android应用程序现在需要我的文本阅读权限?,2014. http://on.fb.me/1CdGVzQ。谷歌学者谷歌学者
  26. K.E.Vaniea、E.Rader和R.Wash。被更新背叛:负面经历如何影响未来安全。程序中。CHI,2014年。谷歌学者谷歌学者数字图书馆数字图书馆
  27. X.Wei、L.Gomez、I.Neamtiu和M.Faloutsos。安卓生态系统中的权限演变。程序中。ACSAC,2012年。谷歌学者谷歌学者数字图书馆数字图书馆
  28. J.M.伍德。理解和计算科恩的卡帕:教程。网络心理经验主义者。Web Journal网址:http://wpe。info/,2007年。谷歌学者谷歌学者
  29. Y.Zhou和X.Jiang。剖析Android恶意软件:特征和演变。程序中。IEEE标准普尔,2012年。谷歌学者谷歌学者数字图书馆数字图书馆

索引术语

  1. 通过用户评论支持隐私意识应用程序更新决策

    建议

    评论

    登录选项

    检查您是否可以通过登录凭据或您的机构访问本文。

    登录

    完全访问权限

    • 发布于

      封面图片ACM会议
      SPSM’15:第五届年度ACM智能手机和移动设备安全与隐私CCS研讨会会议记录
      2015年10月
      106页
      国际标准图书编号:9781450338196
      内政部:10.1145/2808117

      版权所有©2015 ACM

      如果复制品不是为了盈利或商业利益而制作或分发的,并且复制品的第一页载有本通知和完整引文,则允许免费制作本作品的全部或部分数字或硬拷贝以供个人或课堂使用。必须尊重ACM以外的其他人拥有的本作品组件的版权。允许用信用证进行摘要。要以其他方式复制或重新发布,在服务器上发布或重新发布到列表,需要事先获得特定许可和/或付费。从请求权限[电子邮件保护]

      出版商

      计算机协会

      美国纽约州纽约市

      出版历史

      • 出版:2015年10月12日

      权限

      请求有关此文章的权限。

      请求权限

      检查更新

      限定符

      • 研究文章

      接受率

      2015年SPSM纸张接受率9属于25提交文件,36%总体验收率46属于139提交文件,33%

      即将召开的会议

      CCS’24
      ACM SIGSAC计算机和通信安全会议
      2024年10月14日至18日
      盐湖城,美国犹他州,美国

    PDF格式

    以PDF文件查看或下载。

    PDF格式

    电子阅读器

    使用eReader联机查看。

    电子阅读器