論文の概要: Do Privacy Policies Match with the Logs? An Empirical Study of Privacy Disclosure in Android Application Logs
- arxiv url: http://arxiv.org/abs/2604.18552v1
- Date: Mon, 20 Apr 2026 17:43:25 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-04-21 21:52:53.026013
- Title: Do Privacy Policies Match with the Logs? An Empirical Study of Privacy Disclosure in Android Application Logs
- Title(参考訳): プライバシポリシはログと一致しているか? Androidアプリケーションログのプライバシ開示に関する実証的研究
- Authors: Zhiyuan Chen, Love Jayesh Ahir, Ahmad Suleiman, Kundi Yao, Yiming Tang, Weiyi Shang, Daqing Hou,
- Abstract要約: 複数のカテゴリにわたる1,000のAndroidアプリを分析し、86,836,964のログエントリを生成しました。
私たちの調査によると、ほとんどのアプリケーション(88.0%)がプライバシポリシを提供しているのに対して、ログのプラクティスを明示的に言及しているのは28.5%に過ぎません。
ログログを参照している人のうち、最も明確にどの情報がログされているかを記述しているが、ログ関連のステートメントの27.7%は、過度に単純化された、曖昧なままである。
- 参考スコア(独自算出の注目度): 8.897161752364116
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: Privacy policies are intended to inform users about how software systems collect and handle data, yet they often remain vague or incomplete. This paper presents an empirical study of patterns in log-related statements within privacy policies and their alignment with privacy disclosures observed in Android application logs. We analyzed 1,000 Android apps across multiple categories, generating 86,836,964 log entries. Our findings reveal that while most applications (88.0%) provide privacy policies, only 28.5% explicitly mention logging practices. Among those that reference logging, most clearly describe what information is logged; however, 27.7% of log-related statements remain overly simplistic or vague, offering limited insight into actual data collection. We further observed widespread privacy leakages in application logs, with 67.6% of apps leaking sensitive information not mentioned in their policies. Alarmingly, only 4% of applications demonstrated consistent alignment between declared policy contents and actual logged data. These findings highlight that current privacy policies provide incomplete or ambiguous descriptions of logging practices, which frequently do not align with actual logging behaviors.
- Abstract(参考訳): プライバシポリシは、ソフトウェアシステムがデータを収集して処理する方法をユーザに通知することを目的としている。
本稿では,プライバシポリシにおけるログ関連ステートメントのパターンと,Androidアプリケーションログに見られるプライバシ開示との整合性に関する実証的研究について述べる。
複数のカテゴリにわたる1,000のAndroidアプリを分析し、86,836,964のログエントリを生成しました。
私たちの調査によると、ほとんどのアプリケーション(88.0%)がプライバシポリシを提供しているのに対して、ログのプラクティスを明示的に言及しているのは28.5%に過ぎません。
しかし、ログ関連のステートメントの27.7%は過度に単純化されているかあいまいなままであり、実際のデータ収集について限られた洞察を与えている。
さらに、アプリケーションログに広範なプライバシー漏洩が見られ、67.6%のアプリがポリシーに言及されていない機密情報をリークしている。
また、宣言されたポリシー内容と実際のログデータとの間に一貫性のある整合性を示すアプリケーションは4%に過ぎなかった。
これらの知見は,現在のプライバシポリシが,実際のロギング動作と一致しない,不完全あるいは曖昧なロギングプラクティスの記述を提供することを示している。
関連論文リスト
- PrivPRISM: Automatically Detecting Discrepancies Between Google Play Data Safety Declarations and Developer Privacy Policies [8.052271364177988]
自己宣言的な開示は、実際のデータプラクティスについてユーザを非難する、完全なプライバシポリシと矛盾することが多い。
エンコーダとデコーダ言語モデルを組み合わせて,プライバシポリシから詳細なデータプラクティスを抽出し比較する,堅牢なフレームワークであるPrivPRISMを紹介した。
以上の結果から,汎用プライバシポリシの広範な再利用,曖昧/矛盾文の再利用,1億回以上ダウンロードされた著名なアプリの隠れリスクなど,システム上の課題が明らかになった。
論文 参考訳(メタデータ) (2026-03-10T05:33:40Z) - Is Your Private Information Logged? An Empirical Study on Android App Logs [9.557846787437379]
当社は,Androidアプリのログの包括的なデータセットを構築し,Androidアプリのログにおけるプライバシリークの状況と深刻度を分析するための実証的研究を実施しています。
今回の研究では、ソフトウェアログに関するプライバシー問題と、Androidアプリのログにおけるプライバシー漏洩の頻度に関する、現実世界の開発者による懸念の5つのカテゴリが明らかになった。
論文 参考訳(メタデータ) (2026-02-08T09:56:48Z) - PrivacyLens: Evaluating Privacy Norm Awareness of Language Models in Action [54.11479432110771]
PrivacyLensは、プライバシに敏感な種子を表現的なヴィグネットに拡張し、さらにエージェントの軌跡に拡張するために設計された新しいフレームワークである。
プライバシの文献とクラウドソーシングされたシードに基づいて、プライバシの規範のコレクションをインスタンス化する。
GPT-4やLlama-3-70Bのような最先端のLMは、プライバシー強化の指示が出されたとしても、機密情報を25.68%、38.69%のケースでリークしている。
論文 参考訳(メタデータ) (2024-08-29T17:58:38Z) - ATLAS: Automatically Detecting Discrepancies Between Privacy Policies
and Privacy Labels [2.457872341625575]
自動プライバシラベル解析システム(ATLAS)について紹介する。
ATLASは、モバイルアプリのプライバシーポリシーとプライバシーラベルの相違点を特定する。
平均して、アプリには5.32のコンプライアンス上の問題があることがわかっています。
論文 参考訳(メタデータ) (2023-05-24T05:27:22Z) - The Overview of Privacy Labels and their Compatibility with Privacy
Policies [24.871967983289117]
プライバシ栄養ラベルは、長く読みにくいプライバシポリシを読むことなく、アプリの重要なデータプラクティスを理解する方法を提供する。
Apple(アップル)とGoogle(グーグル)は、アプリ開発者がプライバシーに関する慣行を強調したプライバシー保護ラベルを埋めることを義務付けている。
論文 参考訳(メタデータ) (2023-03-14T20:10:28Z) - Privacy Explanations - A Means to End-User Trust [64.7066037969487]
この問題に対処するために、説明可能性がどのように役立つかを検討しました。
私たちはプライバシーの説明を作成し、エンドユーザの理由と特定のデータが必要な理由を明らかにするのに役立ちました。
我々の発見は、プライバシーの説明がソフトウェアシステムの信頼性を高めるための重要なステップであることを示している。
論文 参考訳(メタデータ) (2022-10-18T09:30:37Z) - Analysis of Longitudinal Changes in Privacy Behavior of Android
Applications [79.71330613821037]
本稿では,プライバシに関して,Androidアプリが時間とともにどのように変化してきたかを検討する。
HTTPSの採用、アプリが他のインストール済みアプリのデバイスをスキャンするかどうか、プライバシに敏感なデータに対するパーミッションの使用、ユニークな識別子の使用について検討する。
アプリがアップデートを受け続けるにつれて、プライバシ関連の振る舞いは時間とともに改善され、アプリによって使用されるサードパーティライブラリが、プライバシに関するより多くの問題に責任を負っていることが分かっています。
論文 参考訳(メタデータ) (2021-12-28T16:21:31Z) - Towards practical differentially private causal graph discovery [74.7791110594082]
因果グラフ発見は、純粋な観測データから因果関係グラフを発見する過程を指す。
そこで本稿では,Priv-PCによる個人用因果グラフ探索アルゴリズムを提案する。
論文 参考訳(メタデータ) (2020-06-15T18:30:41Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。