#interpersonal-threat

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Alaa Daffalla, Arkaprabha Bhattacharya, Jacob Wilder, Rahul Chatterjee 0001, Nicola Dell, Rosanna Bellini, Thomas Ristenpart

该论文提出了一种全新的可滥用性分析(Abusability Analysis)框架,旨在系统性地评估安全机制在人际威胁模型(Interpersonal Threat Model)中的脆弱性。人际威胁模型关注的是攻击者与受害者之间存在亲密或社交关系(如家庭成员、室友、同事)的场景,此时传统的安全假设(如攻击者无物理访问权限、无法胁迫用户)不再成立。论文以密码(Passkeys)为案例,详细分析了密码在人际威胁下的潜在滥用方式,包括但不限于:胁迫攻击(攻击者强迫受害者泄露密码)、秘密共享(受害者主动或被动共享密码)、设备丢失/被盗后的滥用、以及密码跨服务重用导致的连锁危害。作者通过构建形式化模型,定义了可滥用性的度量指标,并设计了一系列实验来验证框架的有效性。实验结果表明,在人际威胁模型中,密码面临严重的安全风险,现有的安全建议和用户教育未能充分覆盖这些场景。论文的主要贡献包括:提出了通用可滥用性分析框架、提供了密码案例的详细分析、并给出了改进密码设计以及用户防护策略的建议。该研究对于理解安全机制在现实复杂社交环境中的局限性具有重要意义,并提示安全社区需要重新审视针对人际威胁的防御措施。

💡 推荐理由: 当前安全机制(如密码)主要针对远程外部攻击者设计,但人际威胁(亲密关系中的胁迫、社会工程)常被忽视。该框架揭示了这一盲区,有助于系统评估和改进安全协议在现实场景中的鲁棒性。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)