論文の概要: Mobile App Security Trends and Topics: An Examination of Questions From Stack Overflow
- arxiv url: http://arxiv.org/abs/2409.07926v2
- Date: Sat, 14 Sep 2024 05:43:56 GMT
- ステータス: 処理完了
- システム内更新日: 2024-09-17 12:21:17.123455
- Title: Mobile App Security Trends and Topics: An Examination of Questions From Stack Overflow
- Title(参考訳): モバイルアプリのセキュリティトレンドとトピック - Stack Overflowからの質問の検討
- Authors: Timothy Huo, Ana Catarina Araújo, Jake Imanaka, Anthony Peruma, Rick Kazman,
- Abstract要約: モバイルアプリのセキュリティに関する質問にはStack Overflowを使っています。
調査結果から,Stack Overflowはモバイルアプリのセキュリティ,特にAndroidアプリの支援を求める開発者にとって,主要なリソースであることが明らかになった。
この調査から得られた洞察は、リサーチとベンダーコミュニティによるツール、テクニック、リソースの開発に役立てることができる。
- 参考スコア(独自算出の注目度): 10.342268145364242
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: The widespread use of smartphones and tablets has made society heavily reliant on mobile applications (apps) for accessing various resources and services. These apps often handle sensitive personal, financial, and health data, making app security a critical concern for developers. While there is extensive research on software security topics like malware and vulnerabilities, less is known about the practical security challenges mobile app developers face and the guidance they seek. In this study, we mine Stack Overflow for questions on mobile app security, which we analyze using quantitative and qualitative techniques. The findings reveal that Stack Overflow is a major resource for developers seeking help with mobile app security, especially for Android apps, and identifies seven main categories of security questions: Secured Communications, Database, App Distribution Service, Encryption, Permissions, File-Specific, and General Security. Insights from this research can inform the development of tools, techniques, and resources by the research and vendor community to better support developers in securing their mobile apps.
- Abstract(参考訳): スマートフォンやタブレットの普及により、社会は様々なリソースやサービスにアクセスするためのモバイルアプリケーション(アプリ)に大きく依存するようになった。
これらのアプリは、機密性の高い個人データ、財務データ、健康データを処理し、アプリのセキュリティを開発者にとって重要な懸念事項にすることが多い。
マルウェアや脆弱性などのソフトウェアセキュリティに関する広範な研究があるが、モバイルアプリ開発者が直面している実践的なセキュリティ課題や、彼らが求めているガイダンスについてはあまり知られていない。
本研究では,モバイルアプリケーションのセキュリティに関する質問に対してStack Overflowを抽出し,定量的および定性的な手法を用いて分析する。
調査結果によると、Stack Overflowはモバイルアプリのセキュリティ、特にAndroidアプリのセキュリティ支援を求める開発者にとって主要なリソースであり、セキュリティに関する7つの主要なカテゴリを特定している。
この調査から得られた洞察は,調査やベンダコミュニティによるツールやテクニック,リソースの開発に対して,開発者によるモバイルアプリのセキュリティ向上を支援するものだ。
関連論文リスト
- Foundations and Recent Trends in Multimodal Mobile Agents: A Survey [57.677161006710065]
モバイルエージェントは、複雑で動的なモバイル環境におけるタスクの自動化に不可欠である。
近年の進歩により、リアルタイム適応性とマルチモーダルインタラクションが向上している。
これらの進歩は、プロンプトベースの方法とトレーニングベースの方法の2つの主要なアプローチに分類する。
論文 参考訳(メタデータ) (2024-11-04T11:50:58Z) - Security Analysis of Top-Ranked mHealth Fitness Apps: An Empirical Study [0.32885740436059047]
われわれはトップランクのAndroidヘルスおよびフィットネスアプリのセキュリティ脆弱性を調査した。
安全でないコーディング,ハードコードされた機密情報,過度に特権化されたパーミッション,設定ミス,サードパーティドメインとの過剰な通信など,多くの脆弱性が確認された。
論文 参考訳(メタデータ) (2024-09-27T08:11:45Z) - A Developer-Centric Study Exploring Mobile Application Security Practices and Challenges [10.342268145364242]
本研究では,開発者がアプリを保護する上で直面する共通プラクティスと課題について検討する。
この結果から,開発者は認証やセキュアストレージなどの機能を頻繁に実装し,セキュリティに重きを置いていることがわかった。
私たちは、セキュリティプラクティスの改善、より良い設計ツールとリソース、より効果的なトレーニングプログラムに繋がる私たちの発見を想像します。
論文 参考訳(メタデータ) (2024-08-16T22:03:06Z) - Analysis of Longitudinal Changes in Privacy Behavior of Android
Applications [79.71330613821037]
本稿では,プライバシに関して,Androidアプリが時間とともにどのように変化してきたかを検討する。
HTTPSの採用、アプリが他のインストール済みアプリのデバイスをスキャンするかどうか、プライバシに敏感なデータに対するパーミッションの使用、ユニークな識別子の使用について検討する。
アプリがアップデートを受け続けるにつれて、プライバシ関連の振る舞いは時間とともに改善され、アプリによって使用されるサードパーティライブラリが、プライバシに関するより多くの問題に責任を負っていることが分かっています。
論文 参考訳(メタデータ) (2021-12-28T16:21:31Z) - Android Security using NLP Techniques: A Review [1.218340575383456]
Androidはアタッカーが最もターゲットとするプラットフォームの一つだ。
静的および動的解析に基づく従来のソリューションは進化してきた。
本研究は,この領域における最先端技術を示すことによって,今後の研究の方向性を探究することを目的としている。
論文 参考訳(メタデータ) (2021-07-07T08:33:00Z) - Context-Aware Target Apps Selection and Recommendation for Enhancing
Personal Mobile Assistants [42.25496752260081]
本論文では,効果的なパーソナルモバイルアシスタントの開発に不可欠な2つの研究課題について述べる。
ここでは,モバイルデバイスで利用可能なリッチなコンテキスト情報を活用するために,コンテキスト認識モデルに注目する。
本稿では,ユーザの逐次的,時間的,個人的行動を考慮した文脈認識型ニューラルモデル群を提案する。
論文 参考訳(メタデータ) (2021-01-09T17:07:47Z) - Dos and Don'ts of Machine Learning in Computer Security [74.1816306998445]
大きな可能性にもかかわらず、セキュリティにおける機械学習は、パフォーマンスを損なう微妙な落とし穴を引き起こす傾向がある。
我々は,学習ベースのセキュリティシステムの設計,実装,評価において共通の落とし穴を特定する。
我々は,落とし穴の回避や軽減を支援するために,研究者を支援するための実用的な勧告を提案する。
論文 参考訳(メタデータ) (2020-10-19T13:09:31Z) - Urban Sensing based on Mobile Phone Data: Approaches, Applications and
Challenges [67.71975391801257]
モバイルデータ分析における多くの関心は、人間とその行動に関連している。
本研究の目的は,携帯電話データから知識を発見するために実装された手法や手法をレビューすることである。
論文 参考訳(メタデータ) (2020-08-29T15:14:03Z) - Emerging App Issue Identification via Online Joint Sentiment-Topic
Tracing [66.57888248681303]
本稿では,MERITという新しい問題検出手法を提案する。
AOBSTモデルに基づいて、1つのアプリバージョンに対するユーザレビューに否定的に反映されたトピックを推測する。
Google PlayやAppleのApp Storeで人気のアプリに対する実験は、MERITの有効性を実証している。
論文 参考訳(メタデータ) (2020-08-23T06:34:05Z) - An Empirical Study on Developing Secure Mobile Health Apps: The
Developers Perspective [0.0]
MHealthアプリ(略してmHealthアプリ)は、医療サービスの可用性と品質を改善するために、モバイルおよび普及型コンピューティングの不可欠な部分となっている。
提供されたメリットにもかかわらず、mHealthアプリは重要な課題に直面している。
いくつかの研究は、mHealthアプリのセキュリティ固有の問題が適切に対処されていないことを明らかにしている。
論文 参考訳(メタデータ) (2020-08-07T08:23:21Z) - SeMA: Extending and Analyzing Storyboards to Develop Secure Android Apps [0.0]
SeMAは、ストーリーボードのような既存のモバイルアプリデザインアーティファクトの上に構築された、モバイルアプリ開発方法論である。
SeMAの有効性を評価することで、Androidアプリで既知の49の脆弱性を検出し、防止することができる。
論文 参考訳(メタデータ) (2020-01-27T20:10:52Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。