#user-perception

共收录 5 条相关安全情报。

← 返回所有主题
👥 作者: Harel Berger

该研究聚焦于用户在访问在线服务时对移动应用(App)与网页浏览器(如Google Chrome)的感知差异,重点考察安全性、隐私和可用性三个方面。作者通过设计实验并结合对Android智能手机用户的调查问卷,收集了用户在选择使用App或浏览器时的关键顾虑和偏好数据。研究旨在揭示哪些因素(如对数据收集的担忧、界面易用性、信任度、更新机制等)会影响用户的选择,并识别用户可能存在的误解或认知偏差。预期研究成果将帮助开发者理解用户真实需求,从而针对性地改进两种平台的安全提示、隐私设置和交互设计,提升整体用户体验。由于目前仅有论文摘要,未提供具体实验细节和结果数据,因此本摘要仅基于摘要内容概述研究目标和方向。

💡 推荐理由: 帮助安全工程师理解用户端安全感知的薄弱点,为设计更符合用户心智的跨平台安全交互(权限提示、隐私选项、风险沟通)提供依据。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Emanuel von Zezschwitz, Serena Chen, Emily Stark 0001

该论文研究了浏览器用户界面中挂锁图标的用户感知。挂锁图标通常用于指示连接是安全的(HTTPS),但用户对其含义的理解可能存在偏差。研究通过383名参与者的调查,探讨了用户如何解读挂锁图标,以及它如何影响用户的信任和安全行为。主要发现包括:用户普遍认为挂锁图标意味着网站“安全”或“可信”,但许多人不清楚HTTPS和挂锁图标的具体安全作用;挂锁图标可能过度强化用户信心,导致忽略其他安全警告;用户的理解与安全专家的意图存在差距。论文基于这些发现讨论了改进浏览器安全指示器的设计方向,以更准确地传达安全状态。

💡 推荐理由: 揭示用户对HTTPS指示器的误解,帮助浏览器厂商和Web开发者优化安全UI,避免用户因过度依赖挂锁图标而遭受钓鱼或中间人攻击。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.4)
👥 作者: Maggie Yongqi Guan, Yaman Yu, Tanusree Sharma, Molly Zhuangtong Huang, Kaihua Qin, Yang Wang 0005, Kanye Ye Wang

该论文聚焦于加密货币生态系统中的稳定币用户安全感知问题。稳定币作为一种与法定货币或其他资产挂钩以维持价格稳定的加密货币,在加密经济中扮演重要角色。然而,以往研究多从技术和理论角度分析稳定币的安全性,较少关注用户在实际操作中的风险感知和安全行为。为填补这一空白,研究者采用了混合方法:首先基于文献构建了稳定币交互框架,然后依据该框架设计访谈协议,进行了21次半结构化访谈,并分析了Reddit上9326条相关帖子。研究发现,用户普遍认为稳定价值(对抗波动)和监管合规性是稳定币相对于其他加密货币的核心安全优势。但同时,用户也表达了对法币抵押型稳定币的中心化风险、加密抵押型稳定币因过度依赖自动执行机制而带来的挑战,以及算法稳定币复杂机制造成的认知混乱。论文建议通过改进用户教育和优化稳定币机制设计来应对这些风险,促进更安全的使用。该研究对理解用户视角的稳定币安全具有重要价值,适合加密货币安全研究人员、产品设计师、监管政策制定者阅读。

💡 推荐理由: 该研究揭示了用户对稳定币安全性的真实感知与痛点,有助于安全团队和产品开发者设计更贴合用户认知的风险缓释措施,提升加密货币生态的整体安全水平。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.4)
👥 作者: Carson Powers, Nickolas Gravel, Christopher Pellegrini, Micah Sherr, Michelle L. Mazurek, Daniel Votipka

本研究探讨社交媒体平台验证政策变化(如Twitter(现X)在2022年后调整的蓝色验证标记政策)如何影响用户对已验证账户的感知和信任。传统上,蓝色验证标记被视为可信机构认证的权威标识,但平台将验证开放给付费订阅者后,验证标记的可靠性受到质疑。研究人员通过在线实验,招募参与者对不同类型账户(如名人、记者、普通用户)在政策变化前后的可信度、权威性和真实性进行评分。实验还考察了验证标记与用户关注状态、账户类型之间的交互效应。结果表明,政策变化显著降低了用户对已验证账户的整体信任,尤其是对低知名度账户;用户更倾向于依赖其他信号(如粉丝数、内容质量)而非验证标记。研究还发现,用户对验证标准的理解存在混乱,许多人误以为验证仍代表官方认证。该研究对社交媒体平台的安全设计、用户隐私保护及虚假信息对抗具有重要启示。

💡 推荐理由: 验证政策变化影响用户对账户真实性的判断,可能被利用于社会工程攻击或声誉操纵;安全从业者需了解此类信任机制变化对用户行为的影响。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.4)
👥 作者: Molly Zhuangtong Huang, Rui Jiang, Tanusree Sharma, Kanye Ye Wang

本文旨在探索用户对Web3生态系统中安全审计的看法。研究采用问卷调查和半结构化访谈的方法,收集了来自Web3用户(包括投资者、开发者、普通用户)的数据,分析了他们对安全审计的认知、信任程度、以及审计报告对决策的影响。研究发现,用户普遍认为安全审计是必要的,但对审计的独立性和覆盖面存在疑虑;同时,审计结果的呈现方式会影响用户的信任。论文提出了改进审计透明度、标准化报告格式、以及加强用户教育的建议。该研究为Web3平台的安全审计实践提供了用户视角的洞察,有助于审计机构优化服务。

💡 推荐理由: Web3安全审计是防范智能合约漏洞的关键,但用户对审计的认知直接影响其信任和采用。了解用户感知有助于提升审计透明度、优化报告设计,从而增强整个生态的安全性。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)