The rapid spread of COVID-19 has made manual contact tracing difficult. Thus, various public health authorities have experimented with automatic contact tracing using mobile applications (or "apps"). These apps, however, have raised security and privacy concerns. In this paper, we propose an automated security and privacy assessment tool, COVIDGUARDIAN, which combines identification and analysis of Personal Identification Information (PII), static program analysis and data flow analysis, to determine security and privacy weaknesses. Furthermore, in light of our findings, we undertake a user study to investigate concerns regarding contact tracing apps. We hope that COVIDGUARDIAN, and the issues raised through responsible disclosure to vendors, can contribute to the safe deployment of mobile contact tracing. As part of this, we offer concrete guidelines, and highlight gaps between user requirements and app performance.


翻译:由于COVID-19的迅速推广,难以进行人工联系追踪,因此,各公共卫生当局已尝试使用移动应用程序(或“应用程序”)进行自动联系追踪,但这些应用程序引起了安全和隐私方面的关切。在本文件中,我们提议采用自动安全和隐私评估工具COVIDGUARDIAN,将个人身份资料的识别和分析、静态方案分析和数据流分析结合起来,以确定安全和隐私方面的弱点。此外,根据我们的调查结果,我们开展了一项用户研究,以调查对联系追踪应用程序的关切。我们希望,COVIDGUARDIAN和通过向供应商负责披露而提出的问题,能够有助于安全部署移动联系追踪。作为这项工作的一部分,我们提供了具体的指导方针,并突出了用户要求与应用程序性能之间的差距。

0
下载
关闭预览

相关内容

【SIGGRAPH2019】TensorFlow 2.0深度学习计算机图形学应用
专知会员服务
41+阅读 · 2019年10月9日
已删除
将门创投
3+阅读 · 2019年4月25日
计算机 | CCF推荐期刊专刊信息5条
Call4Papers
3+阅读 · 2019年4月10日
A Technical Overview of AI & ML in 2018 & Trends for 2019
待字闺中
18+阅读 · 2018年12月24日
Hierarchical Disentangled Representations
CreateAMind
4+阅读 · 2018年4月15日
Auto-Encoding GAN
CreateAMind
7+阅读 · 2017年8月4日
Arxiv
0+阅读 · 2021年3月17日
VIP会员
相关资讯
已删除
将门创投
3+阅读 · 2019年4月25日
计算机 | CCF推荐期刊专刊信息5条
Call4Papers
3+阅读 · 2019年4月10日
A Technical Overview of AI & ML in 2018 & Trends for 2019
待字闺中
18+阅读 · 2018年12月24日
Hierarchical Disentangled Representations
CreateAMind
4+阅读 · 2018年4月15日
Auto-Encoding GAN
CreateAMind
7+阅读 · 2017年8月4日
Top
微信扫码咨询专知VIP会员