論文の概要: Caveat Venditor, Used USB Drive Owner
- arxiv url: http://arxiv.org/abs/2006.11354v1
- Date: Fri, 19 Jun 2020 20:20:29 GMT
- ステータス: 処理完了
- システム内更新日: 2023-05-13 09:12:34.851864
- Title: Caveat Venditor, Used USB Drive Owner
- Title(参考訳): Caveat Venditor:USBドライブの所有者
- Authors: James Conacher, Karen Renaud, Jacques Ophoff
- Abstract要約: 人々は古くなったUSBドライブをオンラインで売っている。
これは、売り手がプライベートデータを消去する方法を知っているかどうかなど、興味深い疑問を提起する。
法医学的な分析により、多くのドライブに大量の個人情報と機密情報が残されていることがわかった。
- 参考スコア(独自算出の注目度): 0.6445605125467572
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: USB drives are a great way of transferring and backing up files. The problem
is that they are easily lost, and users do not understand how to secure or
properly erase them. When used to store private and sensitive information, this
constitutes a risk that users may be unaware of. Consider that people sell used
USB drives online -- presumably either their own or drives others have lost.
This raises some interesting questions, such as whether sellers know how to
ensure that private data is erased before they relinquish the drive to an
unknown buyer, and whether sellers use these drives in an attempt to compromise
an unwary buyer's device. Governments do indeed issue advice about the risks of
used mobile media, but we do not yet know whether this advice is reaching, and
being heeded by, the general public. To assess the situation, a sample of used
USB drives were purchased from eBay sellers to determine, first hand, what was
on the drives. This acts as an indicator of actual security-related behaviours
to answer the questions posed above. Using forensic analysis, it was found that
a great deal of private and sensitive information remained on many of the
drives, but there was no trace of malicious software. More effective ways of
enlightening the public are needed, so that private data is not unwittingly
leaked via sold used media.
- Abstract(参考訳): USBドライブはファイルを転送しバックアップするための素晴らしい方法です。
問題は、それらが簡単に失われることであり、ユーザはそれらをセキュアに、あるいは適切に消去する方法を理解していないことだ。
プライベートで機密性の高い情報を格納するために使用される場合、これはユーザーが知らないリスクを構成する。
使用済みのusbドライブをオンラインで販売している人たちを考えてみてください。
これは、売り手が未知の買い手にドライブを譲る前に個人情報を消去する方法を知っているかどうか、そして売り手が未使用の買い手のデバイスを侵害するためにこれらのドライブを使用しているかどうかなど、いくつかの興味深い疑問を提起する。
政府は実際には、使用済みのモバイルメディアのリスクについてアドバイスを出しているが、このアドバイスが一般大衆に受け入れられているかどうかはまだわからない。
状況を評価するため、使用済みのUSBドライブのサンプルがeBayの売り手から購入され、まずドライブの中身を判断した。
これは、上記の質問に答えるために、実際のセキュリティ関連の行動の指標として機能する。
法医学的な分析により、多くのドライブには大量の個人情報と機密情報が残っていたが、悪意のあるソフトウェアの痕跡はなかった。
一般大衆を啓蒙するより効果的な方法が必要であり、中古メディアを通じて個人情報が不当にリークされることはない。
関連論文リスト
- Fingerprinting and Tracing Shadows: The Development and Impact of Browser Fingerprinting on Digital Privacy [55.2480439325792]
ブラウザのフィンガープリントは、クッキーのような従来の方法なしでオンラインでユーザーを特定し、追跡するテクニックとして成長している。
本稿では, 各種指紋認証技術について概説し, 収集データのエントロピーと特異性を解析する。
論文 参考訳(メタデータ) (2024-11-18T20:32:31Z) - USBIPS Framework: Protecting Hosts from Malicious USB Peripherals [0.46040036610482665]
本稿は、悪質なUSB周辺機器を防御するために、OS内にUSBIPSと呼ばれるセキュリティフレームワークを構築することに焦点を当てる。
まず,USB周辺機器に組み込まれた攻撃に着目した行動に基づく検知機構を提案する。
次に、USBアクセス制御のための許容値に基づく新しい方法を提案する。
論文 参考訳(メタデータ) (2024-09-19T15:48:52Z) - Understanding crypter-as-a-service in a popular underground marketplace [51.328567400947435]
Cryptersは、ターゲットバイナリを変換することで、アンチウイルス(AV)アプリケーションからの検出を回避できるソフトウェアの一部です。
シークレット・アズ・ア・サービスモデルは,検出機構の高度化に対応して人気を博している。
本論文は,シークレット・アズ・ア・サービスに特化したオンライン地下市場に関する最初の研究である。
論文 参考訳(メタデータ) (2024-05-20T08:35:39Z) - Nyon Unchained: Forensic Analysis of Bosch's eBike Board Computers [0.0]
Bosch Nyonシリーズは、eBikeビジネスの市場リーダーの1人による最先端のデバイスだ。
2014年と2021年にリリースされた2種類のNyonモデルについて、詳細な法医学的な分析を行った。
第1世代のNyonデバイスでは、更新手順における設計上の欠陥を悪用することで、Telnetアクセスを確立することができる。
デバイス上のデータをフォージして、Boschのサーバに転送して、オンラインサービスとスマートフォンアプリ間で永続化することが可能だった。
論文 参考訳(メタデータ) (2024-04-19T13:03:14Z) - Protecting User Privacy in Online Settings via Supervised Learning [69.38374877559423]
我々は、教師付き学習を活用する、オンラインプライバシ保護に対するインテリジェントなアプローチを設計する。
ユーザのプライバシを侵害する可能性のあるデータ収集を検出してブロックすることにより、ユーザに対してある程度のディジタルプライバシを復元することが可能になります。
論文 参考訳(メタデータ) (2023-04-06T05:20:16Z) - Privacy Explanations - A Means to End-User Trust [64.7066037969487]
この問題に対処するために、説明可能性がどのように役立つかを検討しました。
私たちはプライバシーの説明を作成し、エンドユーザの理由と特定のデータが必要な理由を明らかにするのに役立ちました。
我々の発見は、プライバシーの説明がソフトウェアシステムの信頼性を高めるための重要なステップであることを示している。
論文 参考訳(メタデータ) (2022-10-18T09:30:37Z) - Analysis of Longitudinal Changes in Privacy Behavior of Android
Applications [79.71330613821037]
本稿では,プライバシに関して,Androidアプリが時間とともにどのように変化してきたかを検討する。
HTTPSの採用、アプリが他のインストール済みアプリのデバイスをスキャンするかどうか、プライバシに敏感なデータに対するパーミッションの使用、ユニークな識別子の使用について検討する。
アプリがアップデートを受け続けるにつれて、プライバシ関連の振る舞いは時間とともに改善され、アプリによって使用されるサードパーティライブラリが、プライバシに関するより多くの問題に責任を負っていることが分かっています。
論文 参考訳(メタデータ) (2021-12-28T16:21:31Z) - A Non-Intrusive Machine Learning Solution for Malware Detection and Data
Theft Classification in Smartphones [0.06999740786886537]
モバイルマルウェア攻撃に成功すれば、ユーザーの位置情報、写真、銀行情報さえ盗むことができる。
スマートフォンのマルウェア侵入を検出するだけでなく、盗まれたデータを識別して評価し、回復を助け、将来の攻撃を防ぐ必要があります。
マルウェアの侵入を検出するだけでなく、監視対象のアプリで盗まれたデータの種類を特定するために、アクセス可能な非侵入型機械学習ソリューションを提案します。
論文 参考訳(メタデータ) (2021-02-12T13:31:27Z) - A vision for global privacy bridges: Technical and legal measures for
international data markets [77.34726150561087]
データ保護法とプライバシーの権利が認められているにもかかわらず、個人情報の取引は「トレーディング・オイル」と同等のビジネスになっている。
オープンな対立は、データに対するビジネスの要求とプライバシーへの欲求の間に生じている。
プライバシを備えたパーソナル情報市場のビジョンを提案し,テストする。
論文 参考訳(メタデータ) (2020-05-13T13:55:50Z) - MAGNETO: Fingerprinting USB Flash Drives via Unintentional Magnetic
Emissions [4.588028371034406]
USBフラッシュドライブは、ホストデバイスへの不正アクセスに使用される最も一般的な攻撃ベクトルの1つである。
このような方法で、攻撃者はUSB接続されたデバイスを介して機密情報を盗み、悪意のあるソフトウェアをホストに注入することができる。
本稿では,その意図しない磁気放射の分析に根ざした,USBフラッシュドライブの信頼性検証フレームワークを提案する。
論文 参考訳(メタデータ) (2020-02-14T08:09:54Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。