电子维修行业无隐私可言
密码学与安全
2022-11-14 v1 人机交互
摘要
电子维修和服务提供商为北美各地的计算设备所有者提供一系列服务——从软件安装到硬件维修。设备所有者获得这些服务,并将其设备连同访问凭据留于技术人员处置,这导致所有者个人数据的隐私担忧。我们进行了一项全面四部分研究,以衡量电子维修行业的隐私状况。首先,通过对18家服务提供商的实地研究,我们发现大多数服务提供商没有任何隐私政策或控制措施来防止技术人员的个人数据窥探。其次,我们在16家服务提供商处投放 rigged 设备维修,并收集技术人员普遍隐私违规的数据,包括窥探个人数据、复制设备数据以及清除窥探活动痕迹。第三,我们进行在线调查(n=112)以收集客户在维修设备时的经历数据。第四,我们邀请部分调查受访者(n=30)进行半结构化访谈,以深入理解其经历并确定潜在解决方案以遏制技术人员的隐私违规。我们应用研究发现讨论不同利益相关者和监管机构应采取的可能控制措施和行动,以改善维修行业的隐私状况。
引用
@article{arxiv.2211.05824,
title = {No Privacy in the Electronics Repair Industry},
author = {Jason Ceci and Jonah Stegman and Hassan Khan},
journal= {arXiv preprint arXiv:2211.05824},
year = {2022}
}
备注
This paper has been accepted to appear at the 44th IEEE Symposium on Security and Privacy (IEEE S&P 2023)