中文

理解移动应用评论以指导滥用审计

密码学与安全 2024-11-11 v3

摘要

问题:我们应对责任计算中的挑战——某可被利用的移动应用被一应用用户(滥用者)针对另一用户或旁观者(受害者)滥用。我们提出对应用进行滥用审计的理念,以在未获其实现的情况下判定其是否可被利用。方法:我们利用应用评论识别可被利用的应用及其促成滥用的功能。首先,我们构建计算模型以识别报警评论(报告滥用)。其次,利用该模型识别可被利用的应用及其功能。第三,我们通过人工检视评论予以验证。发现:滥用者与受害者的叙述多聚焦过往滥用,而第三方的叙述多指出潜在滥用可能。令人惊讶的是,滥用者的正面评论(展现高支配性语言)亦揭示滥用。总计我们确认了 156 个促成滥用的可被利用应用。基于定性分析,我们发现可被利用应用呈现四类可滥用功能。启示:我们的方法可助识别可被利用应用及其功能,便利对大量应用的滥用审计。

关键词

引用

@article{arxiv.2303.10795,
  title  = {Understanding Mobile App Reviews to Guide Misuse Audits},
  author = {Vaibhav Garg and Hui Guo and Nirav Ajmeri and Saikath Bhattacharya and Munindar P. Singh},
  journal= {arXiv preprint arXiv:2303.10795},
  year   = {2024}
}

备注

Accepted at Communications of the ACM (CACM)