#contact-discovery

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Christoph Hagen, Christian Weinert, Christoph Sendner, Alexandra Dmitrienko, Thomas Schneider 0003

该论文研究移动即时通讯软件中普遍使用的联系人发现(Contact Discovery)功能所引发的隐私问题。联系人发现允许用户通过通讯录快速找到同样使用该应用的好友,但其实现方式可能泄露用户的社交关系甚至整个通讯录信息。论文指出,当前主流移动聊天应用中部署的联系人发现方法存在严重的隐私缺陷,攻击者可能利用这些缺陷大规模枚举或推断用户的联系关系,甚至获取未注册用户的隐私数据。研究主要通过分析现有协议和实现,展示这些隐私问题的具体表现形式和影响范围,并可能提出改进的隐私保护方案。由于仅获得摘要,具体技术细节、实验设计和结果未能包含,但该工作对移动应用安全、隐私工程和通信协议设计有重要参考价值,适合移动安全研究人员、即时通讯服务提供商及隐私保护开发者阅读。

💡 推荐理由: 联系人发现是移动聊天工具的核心功能,隐私缺陷直接影响全球数十亿用户的社交关系泄露风险,安全团队应关注其底层协议设计是否可被滥用。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.4)