推荐 5.5
Conf: 50%
该论文针对移动应用中隐私政策与平台数据安全标签之间的不一致性进行大规模实证研究。随着移动应用的快速增长,用户数据隐私问题日益突出。虽然隐私政策描述了应用如何收集和共享数据,但Google Play等平台提供的数据安全标签旨在总结这些实践。由于这两种披露渠道是分别声明的,它们可能呈现不一致的应用数据实践表示,给用户和监管机构带来不确定性。本研究对6,051款Android应用进行了披露一致性的实证分析。研究者采用基于LLM的提取框架,并构建了一个统一模式,涵盖Google Play的14个数据类别及收集和共享两种操作。他们测量了每个应用和每个类别的一致性,并引入了一个敏感性加权风险评分,以强调高风险数据类型。研究发现,不一致性不成比例地影响敏感类别,如个人信息和设备标识符,且共享披露的一致性低于收集披露。高风险隐私集中在与持续监控和通信相关的应用类别中。总体而言,研究结果揭示了当前披露机制中的结构性缺陷,强调了在平台级隐私报告中加强验证和提高透明度的必要性。
💡 推荐理由: 该研究指出了当前移动应用隐私披露机制的系统性不一致问题,尤其是高敏感数据类别,对用户隐私保护和监管合规具有重要参考价值。
🎯 建议动作: 研究跟进
排序因子: 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)