#intimate-partner-violence

共收录 1 条相关安全情报。

← 返回所有主题
推荐 9.6
Conf: 50%
👥 作者: Shirley Zhang 0002, Paul Chung, Jacob Vervelde, Nishant Korapati, Rahul Chatterjee 0001, Kassem Fawaz

本研究聚焦于自动化应用(如IFTTT、Zapier、SmartThings等)在亲密伴侣暴力(IPV)情境下的可滥用性。随着智能家居设备的普及,伴侣间共同使用的自动化平台可能被一方恶意利用,以实现追踪、骚扰、监视或心理控制。作者通过系统性地分析主流自动化应用的功能与权限模型,设计了一套评估框架,识别出多种攻击场景,例如利用位置触发器追踪伴侣行踪、通过智能家居设备制造恐惧氛围、滥用日志记录进行反向监控等。实验表明,大量自动化应用缺乏足够的访问控制与用户告知机制,攻击者只需较低的技术门槛即可发起攻击。论文的主要贡献在于:(1) 首次系统归纳了自动化应用在IPV中的滥用模式;(2) 提出了针对自动化平台的安全设计改进建议,如细粒度权限、用户行为异常检测、强制通知机制等。研究结果对安全工程师、智能家居厂商及政策制定者具有重要参考价值,有助于防范此类新型家庭隐私威胁。

💡 推荐理由: 揭示了智能家居自动化平台中未被充分重视的隐私与安全风险,尤其是在亲密关系中的权力不对等场景下,可能被用于系统性控制与伤害受害者。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)