中文

ReCon:揭示并控制移动网络流量中的PII泄露

密码学与安全 2016-08-22 v3 网络与互联网体系结构

摘要

众所周知,运行在移动设备上的应用程序广泛跟踪并泄露用户的个人可识别信息(PII);然而,这些用户对其设备生成的网络流量中泄露的PII几乎不可见,并且对于该流量被第三方发送和处理的如何、何时何地缺乏控制。本文提出ReCon的设计、实现与评估:一个跨平台系统,无需任何特殊权限或定制操作系统即可揭示PII泄露并让用户控制它们。ReCon利用机器学习通过检查网络流量来揭示潜在的PII泄露,并提供可视化工具使用户能够通过阻止或替换PII来控制这些泄露。我们通过使用来自100个最流行的iOS、Android和Windows Phone应用的泄露进行的受控实验测量,以及一项有92名参与者、经IRB批准的用户研究,评估了ReCon的有效性。我们表明ReCon准确、高效,并且比先前的方法识别出更广范围的PII。

关键词

引用

@article{arxiv.1507.00255,
  title  = {ReCon: Revealing and Controlling PII Leaks in Mobile Network Traffic},
  author = {Jingjing Ren and Ashwin Rao and Martina Lindorfer and Arnaud Legout and David Choffnes},
  journal= {arXiv preprint arXiv:1507.00255},
  year   = {2016}
}

备注

Please use MobiSys version when referencing this work: http://dl.acm.org/citation.cfm?id=2906392. 18 pages, recon.meddle.mobi