我在与谁对话?对现实世界安全和隐私界面中表面归因的大规模测量

隐私设计与用户控制数据隐私感知与决策可解释人工智能(XAI)UI/UX 设计师网络安全工程师隐私政策制定者

文献标题

Who am I Talking to? A Large-Scale Measurement of Surface Attribution Across Real-World Security and Privacy Interfaces

出版信息

  • 主题领域: 可用性安全与隐私,聚焦于用户界面(UI)归因。
  • 关键词: 表面归因、用户界面、可信UI、心理模型、安全、隐私、Android、Chrome、权限提示、品牌化。

背景与问题

  • 问题/挑战: 用户难以正确归因UI元素的来源(例如操作系统、浏览器、应用程序、网站),这可能削弱依赖于可信UI的安全和隐私机制。
  • 重要性: 错误归因可能导致网络钓鱼、诈骗或错误的隐私决策,因为用户无法识别可信UI或理解设置管理的来源。
  • 动机与相关研究: 先前研究探讨了心理模型、可信UI和网络钓鱼,但尚未直接测量用户归因UI元素来源的能力。本文通过实证测量表面归因并识别影响因素来填补这一空白。

解决方案

  • 提出的方法: 基于场景的大规模调查,用于测量用户归因UI元素来源的能力,并评估影响归因的因素。
  • 创新点:
    1. 首次对桌面和移动平台的表面归因进行实证测量。
    2. 分析影响归因的因素,包括熟悉度、品牌化、定位和用户数据的存在。
    3. 评估在Android权限提示中添加品牌化线索的影响。
  • 流程与关键技术:
    • 进行了两次大规模调查(N = 4,400 和 N = 3,057),目标群体为使用Windows和Android的Chrome用户。
    • 测试了61种UI表面,涵盖品牌化、熟悉度、定位和数据内容的变化。
    • 探讨了在Android权限提示中添加“安全与隐私”品牌化和解释性文本的效果。

结果

  • 具体发现:
    • 正确归因率较低:桌面平台为55%,移动平台为53%。
    • 熟悉度和品牌线索(例如标志、样式)将归因率提升了最多34个百分点。
    • UI定位(例如“死亡线”)对归因的影响微乎其微。
    • 在Android权限提示中添加“安全与隐私”品牌化未显著改善归因,但解释性文本对部分用户的基于行动的理解有所提升。
  • 相较基线的优势:
    • 确定了改善归因的具体因素(熟悉度、品牌化),同时挑战了关于空间定位有效性的假设。
    • 证明仅靠品牌化不足以解决归因问题。
  • 实验/评估:
    • 研究1聚焦于桌面和移动平台上的Chrome UI归因。
    • 研究2分析了在三个移动生态系统(原生Android、三星、苹果)中带有或不带品牌化线索的Android权限提示。
    • 评估指标包括正确归因率、责任感认知和基于行动的理解。
  • 局限性与未来工作:
    • 合成调查设置可能无法完全复制真实世界场景。
    • 仅限于真实UI,未来工作应探索欺骗场景。
    • 研究对象集中于美国参与者,需要跨文化研究。
    • 需要进一步研究归因错误与安全和隐私行为之间的联系。

总结

本文首次对用户归因UI元素来源的能力进行了大规模实证测量,发现总体准确率仅为53–55%。熟悉度和品牌线索显著改善了归因,而UI定位影响甚微。在Android权限提示中添加品牌化效果有限,解释性文本改善了基于行动的理解,但未提升责任感认知。这些发现突显了依赖可信UI进行安全和隐私决策的脆弱性,并建议需要系统级的保护措施和用户教育。未来工作应探索错误归因的行为后果,并在不同背景和人群中测试干预措施。

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/papers/chi/222921/2026

广告推荐

学习 AI 编程到 CodeNow

open_in_new打开DOI链接
DOI: https://doi.org/10.1145/3772318.3791287
一眼看懂

论文快照

fact_check
dataset
来源
CHI
calendar_month
年份
2026
emoji_events
奖项
未标记奖项
group
作者
2 位作者
sell
研究子方向
隐私设计与用户控制、数据隐私感知与决策、可解释人工智能(XAI)
work
职业/产业
UI/UX 设计师、网络安全工程师、隐私政策制定者
article
内容状态
已索引正文
hub
相关论文
10 篇相关论文