論文の概要: Are iPhones Really Better for Privacy? Comparative Study of iOS and
Android Apps
- arxiv url: http://arxiv.org/abs/2109.13722v4
- Date: Sun, 19 Dec 2021 20:31:20 GMT
- ステータス: 処理完了
- システム内更新日: 2023-03-13 07:37:57.849790
- Title: Are iPhones Really Better for Privacy? Comparative Study of iOS and
Android Apps
- Title(参考訳): iphoneはプライバシーに優れているのか?
iOSとAndroidアプリの比較研究
- Authors: Konrad Kollnig, Anastasia Shuba, Reuben Binns, Max Van Kleek, Nigel
Shadbolt
- Abstract要約: 2020年のAndroidおよびiOSアプリの24万件について、ユーザのプライバシーに関するいくつかの側面について紹介する。
サードパーティの追跡とユニークなユーザー識別子の共有は、両方のエコシステムのアプリ、さらには子供向けのアプリにも広まっていた。
調査対象となったアプリはすべて、米国、EU、英国のプライバシー法に違反する可能性があることを強調しています。
- 参考スコア(独自算出の注目度): 25.30364629335751
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: While many studies have looked at privacy properties of the Android and
Google Play app ecosystem, comparatively much less is known about iOS and the
Apple App Store, the most widely used ecosystem in the US. At the same time,
there is increasing competition around privacy between these smartphone
operating system providers. In this paper, we present a study of 24k Android
and iOS apps from 2020 along several dimensions relating to user privacy. We
find that third-party tracking and the sharing of unique user identifiers was
widespread in apps from both ecosystems, even in apps aimed at children. In the
children's category, iOS apps tended to use fewer advertising-related tracking
than their Android counterparts, but could more often access children's
location. Across all studied apps, our study highlights widespread potential
violations of US, EU and UK privacy law, including 1) the use of third-party
tracking without user consent, 2) the lack of parental consent before sharing
personally identifiable information (PII) with third-parties in children's
apps, 3) the non-data-minimising configuration of tracking libraries, 4) the
sending of personal data to countries without an adequate level of data
protection, and 5) the continued absence of transparency around tracking,
partly due to design decisions by Apple and Google. Overall, we find that
neither platform is clearly better than the other for privacy across the
dimensions we studied.
- Abstract(参考訳): 多くの研究がAndroidとGoogle Playアプリのエコシステムのプライバシー特性について調べているが、iOSとApple App Storeについてはあまり知られていない。
同時に、これらのスマートフォンオペレーティングシステムプロバイダ間のプライバシに関する競合も増えている。
本稿では,2020年のandroidおよびiosアプリ2万4千について,ユーザのプライバシーに関するいくつかの側面を概説する。
サードパーティの追跡とユニークなユーザー識別子の共有は、両方のエコシステムのアプリ、さらには子供向けのアプリにも広まっていた。
子供のカテゴリーでは、iOSアプリはAndroidアプリよりも広告関連のトラッキングを少なくする傾向があったが、子供の位置情報にアクセスしやすくなった。
調査対象のアプリ全体では、米国、eu、英国のプライバシー法に違反する可能性も指摘しています。
1) 利用者の同意を得ない第三者追跡の利用
2)個人識別情報(pii)を子どものアプリケーションで第三者と共有する前の親の同意の欠如。
3)追跡ライブラリの非データ最小設定。
4 適切なデータ保護のレベルを持たない国への個人データの送付
5) トラッキングに関する透明性の欠如は,apple と google による設計決定による部分がある。
全体としては、どちらのプラットフォームも、私たちが調査した範囲で、プライバシーに関して明らかに優れている。
関連論文リスト
- A Large-Scale Privacy Assessment of Android Third-Party SDKs [17.245330733308375]
サードパーティのソフトウェア開発キット(SDK)は、Androidアプリ開発で広く採用されている。
この利便性は、ユーザのプライバシに敏感な情報への不正アクセスに関するかなりの懸念を引き起こす。
当社の研究では,AndroidサードパーティSDK間のユーザプライバシ保護を対象とする分析を行っている。
論文 参考訳(メタデータ) (2024-09-16T15:44:43Z) - From Ad Identifiers to Global Privacy Control: The Status Quo and Future of Opting Out of Ad Tracking on Android [2.8436446946726557]
カリフォルニア州消費者プライバシ法(CCPA)は、ユーザがグローバルプライバシコントロール(GPC)を介してオプトアウト権を与える。
分析の結果,AdID設定もGPCも,カリフォルニア州における個人情報の売買や共有を効果的に防ぐことができないことがわかった。
この欠点を軽減するために、AndroidのAdID設定は普遍的なGPC設定へと進化するべきである。
論文 参考訳(メタデータ) (2024-07-20T17:06:23Z) - An Empirical Study on Oculus Virtual Reality Applications: Security and
Privacy Perspectives [46.995904896724994]
本稿では,VRアプリのためのセキュリティとプライバシ評価ツールであるVR-SP検出器を開発する。
筆者らはVR-SP検出器を用いて,500種類のVRアプリに関する総合的研究を行った。
VRアプリには、セキュリティ上の脆弱性やプライバシリークが数多く存在していることが分かりました。
論文 参考訳(メタデータ) (2024-02-21T13:53:25Z) - ATLAS: Automatically Detecting Discrepancies Between Privacy Policies
and Privacy Labels [2.457872341625575]
自動プライバシラベル解析システム(ATLAS)について紹介する。
ATLASは、モバイルアプリのプライバシーポリシーとプライバシーラベルの相違点を特定する。
平均して、アプリには5.32のコンプライアンス上の問題があることがわかっています。
論文 参考訳(メタデータ) (2023-05-24T05:27:22Z) - Privacy Explanations - A Means to End-User Trust [64.7066037969487]
この問題に対処するために、説明可能性がどのように役立つかを検討しました。
私たちはプライバシーの説明を作成し、エンドユーザの理由と特定のデータが必要な理由を明らかにするのに役立ちました。
我々の発見は、プライバシーの説明がソフトウェアシステムの信頼性を高めるための重要なステップであることを示している。
論文 参考訳(メタデータ) (2022-10-18T09:30:37Z) - Goodbye Tracking? Impact of iOS App Tracking Transparency and Privacy
Labels [25.30364629335751]
AppleはiOS 14で、iOS上のトラッキングを可能にする必須オプトインシステムであるApp Tracking Transparency (ATT)と、プライバシ栄養ラベルの2つの重要な変更を導入した。
この記事では、英国App Storeから1,759のiOSアプリの2つのバージョンを分析し、これらの変更が個人のプライバシとコントロールに与える影響について論じる。
Apple自身が、サードパーティの追跡や信用スコアなどの侵入的なデータプラクティスを、何らかの形で追跡し、免除していることに気付きました。
論文 参考訳(メタデータ) (2022-04-07T16:32:58Z) - AirGuard -- Protecting Android Users From Stalking Attacks By Apple Find
My Devices [78.08346367878578]
私たちは、iOSにおけるAppleのトラッキング保護をリバースエンジニアリングし、ストーキング検出に関する機能について議論します。
AirGuard」をデザインし、Appleの追跡デバイスによる悪用を防ぐためにAndroidアプリとしてリリースします。
論文 参考訳(メタデータ) (2022-02-23T22:31:28Z) - Analysis of Longitudinal Changes in Privacy Behavior of Android
Applications [79.71330613821037]
本稿では,プライバシに関して,Androidアプリが時間とともにどのように変化してきたかを検討する。
HTTPSの採用、アプリが他のインストール済みアプリのデバイスをスキャンするかどうか、プライバシに敏感なデータに対するパーミッションの使用、ユニークな識別子の使用について検討する。
アプリがアップデートを受け続けるにつれて、プライバシ関連の振る舞いは時間とともに改善され、アプリによって使用されるサードパーティライブラリが、プライバシに関するより多くの問題に責任を負っていることが分かっています。
論文 参考訳(メタデータ) (2021-12-28T16:21:31Z) - Federated and continual learning for classification tasks in a society
of devices [59.45414406974091]
Light Federated and Continual Consensus (LFedCon2)は、軽量で伝統的な学習者を用いた新しいフェデレーションおよび継続アーキテクチャである。
我々の方法では、スマートフォンやロボットのような無力デバイスが、リアルタイムで、ローカルで、継続的に、自律的に、そしてユーザーから学習することができる。
提案手法をスマートフォン利用者の異種コミュニティに適用し,歩行認識の課題を解決した。
論文 参考訳(メタデータ) (2020-06-12T12:37:03Z) - Mind the GAP: Security & Privacy Risks of Contact Tracing Apps [75.7995398006171]
GoogleとAppleは共同で,Bluetooth Low Energyを使用した分散型コントラクトトレースアプリを実装するための公開通知APIを提供している。
実世界のシナリオでは、GAP設計は(i)プロファイリングに脆弱で、(ii)偽の連絡先を生成できるリレーベースのワームホール攻撃に弱いことを実証する。
論文 参考訳(メタデータ) (2020-06-10T16:05:05Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。