Item type |
Symposium(1) |
公開日 |
2021-10-19 |
タイトル |
|
|
タイトル |
ユーザの状況に応じたフィッシング警告手法の設計 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Design of the Phishing Warning Method According to the Users' Context |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
usable security,phishing,mobile device,user context,warning |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
著者所属 |
|
|
|
東京大学 情報理工学系研究科 |
著者所属 |
|
|
|
東京大学 情報理工学系研究科 |
著者所属 |
|
|
|
東京大学 情報理工学系研究科 |
著者所属(英) |
|
|
|
en |
|
|
Graduate School of Information Science and Technology, the University of Tokyo |
著者所属(英) |
|
|
|
en |
|
|
Graduate School of Information Science and Technology, the University of Tokyo |
著者所属(英) |
|
|
|
en |
|
|
Graduate School of Information Science and Technology, the University of Tokyo |
著者名 |
祐村, 昌秀
宮本, 大輔
江崎, 浩
|
著者名(英) |
Masahide, Yumura
Daisuke, Miyamoto
Hiroshi, Esaki
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
フィッシングとはもっともらしいメールやインスタントメッセージなどを送信して資格情報をだまし取る詐欺行為のことである.フィッシングを防止する手法は多く研究されているが,攻撃手段の多様化により被害は収まっておらず,攻撃は年々増加している.特に近年ではモバイルデバイスが主要な攻撃対象になってきている.本研究では,モバイルデバイスユーザが PC ユーザに比べ多様な状況におり,フィッシング攻撃に対してより脆弱な可能性を指摘する.そこで,フィッシングサイトと正規サイトを見分ける被験者実験を,モバイルデバイスユーザを想定した状況で行い,正答数が下がる結果が観測された.このため,多様な状況のモバイルデバイスのユーザ向けの注意喚起手法について設計及び実装を行った.プロトタイプでは iPhone と Apple Watch を用い,GPS による速度計測・環境音のノイズレベル,心拍数,酸素飽和度からユーザの置かれた状況を推測し,各ユーザの状況に合わせて画面表示やバイブレーションによる警告を行う手法を実現した. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Phishing is a fraudulent act of cheating people out of their credentials by sending plausible emails, etc. Many methods were studied to prevent phishing; however, the number of phishing attacks and their damage is still increasing because the attack methods are constantly changing. Especially, mobile users have become a significant target. Our study shows that mobile users are more diverse than PC users and may be more vulnerable to phishing attacks. We conducted an experiment where participants distinguished between phishing and legitimate websites in mobile contexts and confirmed that the rate of correct answers decreased. We therefore designed and implemented a system for raising awareness to diverse kinds of mobile users. Our prototype leverages the function of iPhone and Apple Watch, to estimate users' contexts with movement speed by GPS, ambient noise level, heart rate, and oxygen saturation, and it alerts by utilizing the screen message and vibration facilities. |
書誌情報 |
コンピュータセキュリティシンポジウム2021論文集
p. 40-47,
発行日 2021-10-19
|
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |