Skip to main content
QUICK REVIEW

[论文解读] A Case of Collusion: A Study of the Interface Between Ad Libraries and their Apps

Theodore Book, Dan S. Wallach|arXiv (Cornell University)|Jul 23, 2013
Privacy, Security, and Data Protection被引用 14
一句话总结

本研究分析了114,000个Android应用中使用的103个广告库的API对用户隐私的影响,发现热门应用经常通过这些接口暴露用户数据(如人口统计信息和位置)。主要发现是,应用的流行度与隐私泄露程度呈正相关,因为开发者利用广告库API通过共享用户数据来增加广告收入,而用户往往对此毫不知情或未给予同意。

ABSTRACT

A growing concern with advertisement libraries on Android is their ability to exfiltrate personal information from their host applications. While previous work has looked at the libraries' abilities to measure private information on their own, advertising libraries also include APIs through which a host application can deliberately leak private information about the user. This study considers a corpus of 114,000 apps. We reconstruct the APIs for 103 ad libraries used in the corpus, and study how the privacy leaking APIs from the top 20 ad libraries are used by the applications. Notably, we have found that app popularity correlates with privacy leakage; the marginal increase in advertising revenue, multiplied over a larger user base, seems to incentivize these app vendors to violate their users' privacy.

研究动机与目标

  • 调查应用开发者如何利用广告库API在系统级权限之外传输个人数据。
  • 理解通过开发者控制的数据传输至广告库所导致的隐私泄露程度与模式。
  • 研究应用流行度与广告库中隐私泄露API使用之间的相关性。
  • 指出应用向广告库传输数据时缺乏用户控制或透明度。
  • 呼吁建立技术和政策机制,以规范应用与广告库之间的数据共享。

提出的方法

  • 从Google Play收集了114,000个免费Android应用的语料,重点关注高安装量的应用。
  • 使用Dedexer反编译应用,以提取并重建103个广告与分析库的完整API接口。
  • 基于使用频率和数据敏感性,识别并分析了使用最广泛的前20个广告库中的隐私相关API调用。
  • 追踪这些隐私泄露API在包含前20个库的64,000个应用中的调用频率。
  • 通过识别签名行为模式,考虑了部分库(如AirPush)使用的混淆技术影响。
  • 将静态XML布局文件作为次要数据外泄向量进行评估,指出其虽有限但存在可被利用的潜在风险,用于泄露人口统计信息。

实验结果

研究问题

  • RQ1应用开发者在系统权限之外,多大程度上使用广告库API传输个人数据?
  • RQ2应用的流行度与其集成广告库中隐私泄露API的使用之间存在何种相关性?
  • RQ3通过广告库API通常暴露哪些类型的用户数据(如年龄、性别、收入、邮政编码),以及这些数据如何被使用?
  • RQ4为何开发者在存在隐私风险的情况下仍选择通过广告库API暴露用户数据?
  • RQ5需要哪些技术和政策机制来控制或监控应用向广告库的数据流?

主要发现

  • 前20个广告库包含允许开发者传输人口统计与定位数据(如年龄、性别、家庭收入、邮政编码)的隐私相关API。
  • 大量热门应用使用这些隐私泄露型API,且其使用频率与应用流行度成正比。
  • 尽管单个API通常不足以实现用户去匿名化,但多个API的数据组合在跨应用关联后,可实现用户重新识别。
  • 研究发现,应用向广告库传输数据时缺乏用户知情或同意机制,用户无法控制此类数据流。
  • 应用开发者有经济动机通过广告库API暴露用户数据,因为这可通过更精准的广告投放提升广告收入。
  • 现有侧重系统权限的技术缓解措施无法解决API层面的数据泄露风险,凸显当前保护机制中的关键漏洞。

更好的研究,从现在开始

从阅读论文到最终审阅,大幅缩短您的研究时间。

无需绑定信用卡

本解读由 AI 生成,并经人工编辑审核。