#privacy-exposure

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Bakheet Aljedaani

该研究对Android移动游戏应用中的隐私暴露问题进行了配置感知的实证分析。现有研究多聚焦于权限请求或孤立的跟踪行为,忽略了现代移动生态系统中第三方SDK引入的复杂隐私风险。作者从Google Play收集了41款广泛部署的Android游戏应用(包括儿童向和普通受众),通过静态分析检查了应用的权限列表、Manifest配置、导出组件以及SDK生态系统复杂度。研究采用Spearman相关性、Mann-Whitney U检验和卡方检验进行统计分析。结果表明,隐私暴露水平与生态系统层面的架构决策(如SDK种类和数量)强相关,而非仅由权限请求决定。儿童向游戏尽管有时请求的敏感权限较少,但其暴露条件与普通应用相当。更大的SDK生态系统和广告导向的SDK与高暴露分类显著相关。该研究揭示了权限中心评估方法的局限性,强调了配置感知和生态系统感知的隐私评估方法论的重要性。

💡 推荐理由: 揭示了移动游戏隐私风险不仅来自权限,更源于SDK生态配置,对安全评估和合规检查有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)