中文

请忘记我去年夏天在哪:公开位置(元)数据的隐私风险

计算机与社会 2019-01-07 v1 密码学与安全

摘要

位置数据的暴露对用户构成显著的隐私风险,因为它可导致去匿名化、敏感信息推断甚至人身威胁。本文提出 LPAuditor,一种对公开可用位置元数据所引起的隐私损失进行综合评价的工具。首先,我们展示系统如何通过识别用户实际邮政地址,以前所未有的粒度精确定位用户的关键位置。在 Twitter 数据上的实验评估凸显了我们技术的有效性:对家庭位置的识别优于先前方法 18.9%–91.6%,对工作场所为 8.7%–21.8%。接着我们提出一种对自动化私人信息推断的新探索,揭示用户访问过的“敏感”位置(涉及健康、宗教和性/夜生活)。我们发现位置元数据可为推文提供额外语境,从而导致暴露可能不符合用户意图的私人信息。我们进一步探讨用户行为与信息暴露之间的错配,发现旧版官方 Twitter 应用遵循一种隐私侵入策略,在用户以粗粒度(如城市)地理标记的推文元数据中包含精确 GPS 坐标。由于我们发现用户对暴露精确位置数据相当谨慎,这种暴露的影响被进一步放大。当用户能明确选择发布何种位置数据时,含 GPS 坐标的推文减少了 94.6%。作为当前赋予用户更多数据控制努力的一部分,LPAuditor 可被主要服务采用并作为审计工具,告知用户他们通过位置元数据(间接)暴露的敏感信息。

关键词

引用

@article{arxiv.1901.00897,
  title  = {Please Forget Where I Was Last Summer: The Privacy Risks of Public Location (Meta)Data},
  author = {Kostas Drakonakis and Panagiotis Ilia and Sotiris Ioannidis and Jason Polakis},
  journal= {arXiv preprint arXiv:1901.00897},
  year   = {2019}
}