中文

安卓 GPS 导航应用中库内隐私问题的案例研究

密码学与安全 2021-09-09 v1

摘要

安卓开放源码的无限制应用市场使其成为第三方应用触达全球数百万智能设备的流行平台。应用数量激增,且其广泛的 API 可访问手机硬件、设置和用户数据,这引发了用户隐私担忧,因为从应用中收集的信息可能被用于用户画像。就此而言,本文聚焦于地理位置数据,分析五款 GPS 应用以识别在缺乏适当保护措施时的隐私风险。我们的结果表明,GPS 导航应用可访问多种类型的设备数据,同时可能允许个人数据向第三方(如库提供商或追踪服务)泄露,而未向用户提供充分或准确的信息。此外,由于使用第三方库,它们面临库内共谋问题,广告和分析公司可能通过应用利用此问题,在未经用户明确同意的情况下收集大量个人信息。

关键词

引用

@article{arxiv.2109.03664,
  title  = {A Case Study of Intra-library Privacy Issues on Android GPS Navigation Apps},
  author = {Stylianos Monogios and Konstantinos Limniotis and Nicholas Kolokotronis and Stavros Shiaeles},
  journal= {arXiv preprint arXiv:2109.03664},
  year   = {2021}
}