#accessibility

共收录 2 条相关安全情报。

← 返回所有主题
👥 作者: Sunday Ajayi, Babatunde Eric Olatunji, Eric Umuhoza

本文针对非洲地区移动支付服务(基于 USSD 技术)在视障用户使用中存在的无障碍性和安全性问题,提出了一种 Android 智能中间件解决方案。当前 USSD 系统仅依赖视觉交互,导致视障用户无法独立完成交易,甚至需要第三方协助输入 PIN,增加了欺诈风险和交易失败率(如超时)。现有辅助技术(如屏幕阅读器)与 USSD 不兼容。作者设计了一款中间件,通过 Android 无障碍服务自动执行 USSD 交易流程,集成基于硬件安全模块(Keystore)的生物特征(指纹)PIN 注入机制,并引入“黑屏模式”(Blackout Mode)——一种隐私保护的屏幕变暗技术,防止旁观者窥视。系统还利用设备端自然语言解析将 USSD 菜单转化为语音提示,实现全语音交互。实验表明,该方案将任务成功率从 65-75% 提升至 90% 以上,交易完成时间从 40-60 秒缩短至 12-15 秒,同时显著提高了用户对安全性的感知。研究贡献在于:1)设计了首个集生物特征认证与隐私保护于一体的 USSD 自动化框架;2)通过黑屏模式提升了交易过程中的视觉隐私;3)以低成本方式实现,无需修改现有 USSD 基础设施。适合移动支付服务商、无障碍技术研究员、金融包容性政策制定者阅读。

💡 推荐理由: 该研究直接解决视障群体在移动支付中面临的安全与可用性痛点,通过生物特征注入和黑屏模式降低 PIN 泄露风险,同时提升交易成功率,对金融包容性有实质推动作用。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Benjamin Kenwright

该论文聚焦于大学网络安全协议在保护数据的同时,如何对远程国际学生(特别是中英合作项目的学生)造成严重的访问障碍。随着数据泄露、勒索软件和凭证盗窃威胁的增加,大学普遍实施了多因素认证(MFA)、设备合规检查、浏览器和操作系统限制以及个人设备的管理权限控制等措施。论文指出,即使对于校内学生,这些措施也已构成明显障碍;而对于身处中国、时差8小时、无法在工作时间获得IT支持的合作项目学生,问题更为严峻——他们可能面临认证失败、设备锁定、浏览器不被支持等状况,且无法获得实时解决。作者通过Reddit论坛、高校IT支持论坛以及中英合作项目学生的证词,记录了这些案例。论文认为,当前大学安全模型假设用户是本地、朝九晚五、英语时区的,这一假设对国内学生已不友好,对国际学生更是灾难性的。适合关注教育领域网络安全政策公平性的研究人员、政策制定者和高校IT管理者阅读。

💡 推荐理由: 揭示了网络安全措施在跨国教育场景下的意外后果,提醒安全工程师在设计访问控制时需考虑用户多样性,避免过度限制导致合法用户被拒之门外。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.4)