智能手机应用的唯一性
密码学与安全
2015-10-30 v2
摘要
先前的研究表明,用户安装的 app 列表透露了大量关于用户兴趣与行为的信息。这些工作依赖于已安装 app 的语义,并展示可利用现成的机器学习技术自动习得各种用户特征。在本工作中,我们聚焦于可重识别性问题,并在一个包含 54,893 名 Android 用户、历时 7 个月收集的数据集上深入研究了智能手机 app 的唯一性。我们的研究发现,用户安装的任意 4 个 app 即足以(超过 95% 的情形)在该数据集中重识别该用户。由于完整安装 app 列表对于我们数据集中 99% 的用户是唯一的,它可被诸如 Twitter 这样能访问用户完整安装 app 列表的服务轻易用于追踪/刻画用户画像。由于我们的分析数据集相较于 Android 用户总体较小,我们还研究了唯一性如何随更大数据集变化。本工作强调了需要更好的隐私保护以防范安装 app 列表的收集、使用与发布。
引用
@article{arxiv.1507.07851,
title = {On the Unicity of Smartphone Applications},
author = {Jagdish Prasad Achara and Gergely Acs and Claude Castelluccia},
journal= {arXiv preprint arXiv:1507.07851},
year = {2015}
}
备注
10 pages, 9 Figures, Appeared at ACM CCS Workshop on Privacy in Electronic Society (WPES) 2015