#accessibility

共收录 6 条相关安全情报。

← 返回所有主题
👥 作者: Shuhao Zhang, Xinyu Liu, Ziyu Shao, Yuqing Yang, Yan Long

本文聚焦智能手机上普遍存在的"开屏广告"(splash ads)——即用户启动 App 时第一时间弹出的全屏广告页。这类广告常借助隐蔽的触发机制(例如轻微晃动手机、误触)把用户重定向到以营利为目的的第三方页面,用户在不知情的情况下被"带走"。论文指出其现实危害已经得到记录:可能显著拖延紧急情况下的响应操作、分散驾驶员注意力、并降低视障用户对 App 的可用性。 研究的核心问题有两个:一是已有的广告防御方案是否适用于开屏广告;二是普通用户在部署这些方案时会遇到哪些门槛。为此,作者系统梳理并分析了 108 个有公开文档记录的广告防御实现,归纳其分类特征,并逐项考察其对开屏广告的适用性与部署前提。分析发现部署障碍相当突出:不少方案要求设备 root 或越狱、进行运行时代码注入、或直接修改目标应用;即使避开了这些要求,方案往往仍需要额外权限、持续维护规则、自行编译源码或付费购买。 在实证部分,作者对 11 款工具、13 种配置、10 款流行 App 进行了评估。结果是:只有一款工具在全部 10 款 App 上都成功阻止了目标广告触发的页面跳转,而且它依赖无障碍(Accessibility)权限,并且广告仍会先显示约一秒才被关闭。其余被测配置要么完全无法阻止跳转,要么导致宿主 App 无法启动、或卡死在广告页上。论文最后讨论了尚未解决的挑战与可能的研究方向,强调迫切需要推动智能手机厂商提供更友好、更受规范的平台环境。适合移动安全研究者、App 开发与打包方、无障碍与隐私研究者以及平台治理和监管相关读者阅读。

💡 推荐理由: 开屏广告不只是体验问题,它已造成延误应急操作、干扰驾驶、损害视障用户可用性等现实后果。本文用 108 项防御实现与 11 款工具的实测说明:现有反广告手段普遍依赖 root、注入或改包,唯一有效的方案还需无障碍权限且广告仍短暂可见——这是移动端防御能力缺口的重要量化证据。

🎯 建议动作: 研究跟进:将其防御方案评估维度与实测结论纳入移动端广告/诱导跳转治理的内部评估基线

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Smirity Kaushik, Natã M. Barbosa, Yaman Yu, Tanusree Sharma, Zachary Kilhoffer, Jooyoung Seo, Sauvik Das, Yang Wang 0005

该论文介绍 GuardLens 系统,旨在为视觉障碍人士提供更安全的在线浏览体验。视觉障碍用户在浏览网页时常依赖屏幕阅读器等辅助技术,但这些工具往往缺乏针对网络威胁(如钓鱼、恶意链接、诈骗内容)的有效警示机制,导致该群体更容易遭受网络攻击。GuardLens 设想通过集成到浏览器或辅助技术中的安全层,以可访问的方式(如语音提示、触觉反馈或增强的屏幕阅读器输出)向用户实时传递安全信号,帮助其识别和规避潜在风险。论文可能涉及用户研究、系统设计、可用性评估等多方面内容,但当前仅提供题录信息,无法获取详细的方法论和实验数据。该研究填补了网络安全与无障碍交叉领域的空白,提出了面向特定弱势群体的安全防护设计思路。由于没有完整摘要,具体技术实现、实验结论和评估指标均无法确认,建议读者查阅原文获取细节。

💡 推荐理由: 视觉障碍用户在网络安全中常被忽视,GuardLens 关注这一群体的特殊需求,推动安全工具的无障碍设计,有助于提升数字包容性和整体安全性。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.4)
👥 作者: Daniela Napoli, Khadija Baig, Sana Maqsood, Sonia Chiasson

该论文聚焦于视障用户在在线安全与隐私方面面临的独特障碍。研究背景是:虽然安全与隐私工具(如验证码、多因素认证、密码管理器、隐私通知等)对普通用户已构成挑战,但视障用户因依赖屏幕阅读器、放大软件、语音控制等辅助技术,在使用这些防护机制时遭遇额外困难。研究采用用户研究或访谈方法,收集视障用户的真实体验与反馈,系统梳理阻碍其在线安全与隐私的障碍类别,例如不可访问的验证码、不兼容的认证流程、难以理解的隐私设置界面、以及社交工程攻击中的非视觉线索缺失等。论文提出的核心贡献是一个障碍分类框架,并据此提出改进建议,以推动安全与隐私工具的包容性设计。该研究属于人机交互与安全(HCISec)交叉领域,适合安全产品设计者、无障碍倡导者、以及关注数字包容的研究人员阅读。由于仅基于摘要,具体实验细节与结论尚不明确。

💡 推荐理由: 视障用户是安全隐私保护的弱势群体,现有防护机制常忽视无障碍需求;该研究揭示的具体障碍可帮助安全团队优化产品设计,避免无意间排除这一群体。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Magdalena Pasternak, Kevin Warren, Daniel Olszewski, Susan Nittrouer, Patrick Traynor, Kevin R. B. Butler

该研究针对人工耳蜗(CI)用户这一特殊人群,系统评估了音频深度伪造(audio deepfakes)对其语音识别与真实性判断的影响。研究设计了包含真实语音与深度伪造语音的听感实验,招募了正常听力与CI用户两组受试者,测量他们在不同噪声环境下的辨别准确率、反应时间和主观信心。实验发现,与正常听力者相比,CI用户在区分真实与伪造语音方面的整体准确率显著更低,且个体间差异极大;深度伪造音频中细微的频谱畸变在CI用户中往往被忽略或被错误解释为环境噪声。研究还通过声学分析揭示了CI信号处理链(如滤除高频、压缩动态范围)对深度伪造痕迹的掩蔽效应,进而导致检测能力下降。该工作首次量化了听觉辅助设备对深度伪造检测的负面影响,指出当前深度伪造检测模型未考虑听障用户的感知局限性,并建议在AI合成语音安全评估中纳入辅助设备用户的视角。研究最后提出了面向CI用户的个性化语音真实性提示、可调节的音频保真度指标等缓解方向。

💡 推荐理由: 揭示听障人群(特别是人工耳蜗用户)在检测音频深度伪造时存在显著弱势,挑战了现有深度伪造检测技术假设的普适性,提醒安全从业者需关注特殊用户群体的防御盲区。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Sunday Ajayi, Babatunde Eric Olatunji, Eric Umuhoza

本文针对非洲地区移动支付服务(基于 USSD 技术)在视障用户使用中存在的无障碍性和安全性问题,提出了一种 Android 智能中间件解决方案。当前 USSD 系统仅依赖视觉交互,导致视障用户无法独立完成交易,甚至需要第三方协助输入 PIN,增加了欺诈风险和交易失败率(如超时)。现有辅助技术(如屏幕阅读器)与 USSD 不兼容。作者设计了一款中间件,通过 Android 无障碍服务自动执行 USSD 交易流程,集成基于硬件安全模块(Keystore)的生物特征(指纹)PIN 注入机制,并引入“黑屏模式”(Blackout Mode)——一种隐私保护的屏幕变暗技术,防止旁观者窥视。系统还利用设备端自然语言解析将 USSD 菜单转化为语音提示,实现全语音交互。实验表明,该方案将任务成功率从 65-75% 提升至 90% 以上,交易完成时间从 40-60 秒缩短至 12-15 秒,同时显著提高了用户对安全性的感知。研究贡献在于:1)设计了首个集生物特征认证与隐私保护于一体的 USSD 自动化框架;2)通过黑屏模式提升了交易过程中的视觉隐私;3)以低成本方式实现,无需修改现有 USSD 基础设施。适合移动支付服务商、无障碍技术研究员、金融包容性政策制定者阅读。

💡 推荐理由: 该研究直接解决视障群体在移动支付中面临的安全与可用性痛点,通过生物特征注入和黑屏模式降低 PIN 泄露风险,同时提升交易成功率,对金融包容性有实质推动作用。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Benjamin Kenwright

该论文聚焦于大学网络安全协议在保护数据的同时,如何对远程国际学生(特别是中英合作项目的学生)造成严重的访问障碍。随着数据泄露、勒索软件和凭证盗窃威胁的增加,大学普遍实施了多因素认证(MFA)、设备合规检查、浏览器和操作系统限制以及个人设备的管理权限控制等措施。论文指出,即使对于校内学生,这些措施也已构成明显障碍;而对于身处中国、时差8小时、无法在工作时间获得IT支持的合作项目学生,问题更为严峻——他们可能面临认证失败、设备锁定、浏览器不被支持等状况,且无法获得实时解决。作者通过Reddit论坛、高校IT支持论坛以及中英合作项目学生的证词,记录了这些案例。论文认为,当前大学安全模型假设用户是本地、朝九晚五、英语时区的,这一假设对国内学生已不友好,对国际学生更是灾难性的。适合关注教育领域网络安全政策公平性的研究人员、政策制定者和高校IT管理者阅读。

💡 推荐理由: 揭示了网络安全措施在跨国教育场景下的意外后果,提醒安全工程师在设计访问控制时需考虑用户多样性,避免过度限制导致合法用户被拒之门外。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.4)