语音助手应用隐私政策有效性的度量
密码学与安全
2020-07-30 v1 计算机与社会
摘要
诸如亚马逊Alexa和谷歌Assistant之类的语音助手(VA)正快速且无缝地融入人们的日常生活。对VA服务依赖的加深引发了诸如私人对话和敏感信息泄露等隐私担忧。隐私政策在解决用户隐私担忧以及告知其数据收集、存储和共享实践方面发挥着重要作用。VA平台(亚马逊Alexa和谷歌Assistant二者)允许第三方开发者构建新的语音应用并发布到应用商店。语音应用开发者被要求提供隐私政策以披露其应用的数据实践。然而,在这些新兴VA平台上,这些隐私政策是否具有信息量和可信度却鲜为人知。另一方面,许多用户通过语音调用语音应用,因此用户在访问这些隐私政策方面存在可用性挑战。在本文中,我们进行了首次大规模数据分析,以系统度量两个主流VA平台上语音应用开发者所提供的隐私政策的有效性。我们力求理解当前应用商店中开发者所提供隐私政策的质量与可用性问题。我们分析了64,720个亚马逊Alexa技能和2,201个谷歌Assistant动作。我们的工作还包括一项用户研究以理解用户对VA隐私政策的看法。我们的发现揭示了两个主流语音应用商店中隐私政策令人担忧的现状,其中存在大量有问题的隐私政策。令人惊讶的是,谷歌和亚马逊甚至拥有违反其自身关于隐私政策要求的官方语音应用。
引用
@article{arxiv.2007.14570,
title = {Measuring the Effectiveness of Privacy Policies for Voice Assistant Applications},
author = {Song Liao and Christin Wilson and Long Cheng and Hongxin Hu and Huixing Deng},
journal= {arXiv preprint arXiv:2007.14570},
year = {2020}
}