放大镜下的安卓操作系统隐私——来自东方的故事
密码学与安全
2023-02-06 v1
摘要
中国目前是安卓智能手机用户数量最多的国家。我们结合静态与动态代码分析技术,研究来自中国三大最受欢迎厂商的安卓智能手机上预装系统应用所传输的数据。我们发现,数量惊人的预装系统应用、厂商应用和第三方应用被授予了危险权限。通过流量分析,我们发现这些应用包在未经用户同意甚至未通知用户的情况下,向许多第三方域传输与用户设备(持久标识符)、地理位置(GPS 坐标、网络相关标识符)、用户画像(电话号码、应用使用情况)和社交关系(例如通话记录)相关的隐私敏感信息。这在用户离开中国时构成了严重的去匿名化和追踪风险,并呼吁对最近通过的数据隐私法规进行更严格的执行。
引用
@article{arxiv.2302.01890,
title = {Android OS Privacy Under the Loupe -- A Tale from the East},
author = {Haoyu Liu and Douglas J. Leith and Paul Patras},
journal= {arXiv preprint arXiv:2302.01890},
year = {2023}
}