Item type |
Symposium(1) |
公開日 |
2014-10-15 |
タイトル |
|
|
タイトル |
Androidアプリの説明文とプライバシー情報アクセスの相関分析 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Analyzing the Inconsistency between Words and Actions of Android Apps |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
スマートフォン,プライバシー,機械学習,コード解析,自然言語処理 |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
著者所属 |
|
|
|
早稲田大学基幹理工学部 |
著者所属 |
|
|
|
NTTセキュアプラットフォーム研究所 |
著者所属 |
|
|
|
早稲田大学基幹理工学部 |
著者所属 |
|
|
|
早稲田大学基幹理工学部 |
著者所属 |
|
|
|
早稲田大学基幹理工学部 |
著者所属(英) |
|
|
|
en |
|
|
Waseda University |
著者所属(英) |
|
|
|
en |
|
|
NTT Secure Platform Laboratories |
著者所属(英) |
|
|
|
en |
|
|
Waseda University |
著者所属(英) |
|
|
|
en |
|
|
Waseda University |
著者所属(英) |
|
|
|
en |
|
|
Waseda University |
著者名 |
渡邉, 卓弥
秋山, 満昭
酒井, 哲也
鷲崎, 弘宜
森, 達哉
|
著者名(英) |
Takuya, Watanabe
Mitsuaki, Akiyama
Tetsuya, Sakai
Hironobu, Washizaki
Tatsuya, Mori
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
スマートフォンユーザーの意図しないプライバシー情報の漏洩を防ぐために,開発者はアプリが端末から情報を取得をする旨を十分に説明すべきである.本研究は,プライバシー情報の取得をユーザーに通知する手段としてアプリの説明文に着目する.マーケットにおける説明文の現状を調査するため,Androidアプリのコード解析と機械学習による文書分類を組み合わせたフレームワークを開発した.20万個の検体にフレームワークを適用した結果,大多数のアプリが説明文で言及せずにプライバシー情報にアクセスを行うことが判明した.抽出された検体を詳細に分析し,アプリが暗黙のうちにプライバシー情報にアクセスを試みる主な要因を解明した. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
In this study, we focus our attention on the description of a given application as a means to inform the user of the use of private information. To investigate the current status of the market, we have developed a framework which combines code analysis and machine-learning-based document classification for Android applications. As a result of applying our framework to 200,000 applications, we found that 4-35% of the descriptions mention the application's access to private information. We closely examined the detected applications and identified the primary reasons why they attempt to access private information without notifying. |
書誌情報 |
コンピュータセキュリティシンポジウム2014論文集
巻 2014,
号 2,
p. 590-597,
発行日 2014-10-15
|
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |