我在与谁对话?对现实世界安全和隐私界面中表面归因的大规模测量
隐私设计与用户控制数据隐私感知与决策可解释人工智能(XAI)UI/UX 设计师网络安全工程师隐私政策制定者
文献标题
Who am I Talking to? A Large-Scale Measurement of Surface Attribution Across Real-World Security and Privacy Interfaces
出版信息
- 主题领域: 可用性安全与隐私,聚焦于用户界面(UI)归因。
- 关键词: 表面归因、用户界面、可信UI、心理模型、安全、隐私、Android、Chrome、权限提示、品牌化。
背景与问题
- 问题/挑战: 用户难以正确归因UI元素的来源(例如操作系统、浏览器、应用程序、网站),这可能削弱依赖于可信UI的安全和隐私机制。
- 重要性: 错误归因可能导致网络钓鱼、诈骗或错误的隐私决策,因为用户无法识别可信UI或理解设置管理的来源。
- 动机与相关研究: 先前研究探讨了心理模型、可信UI和网络钓鱼,但尚未直接测量用户归因UI元素来源的能力。本文通过实证测量表面归因并识别影响因素来填补这一空白。
解决方案
- 提出的方法: 基于场景的大规模调查,用于测量用户归因UI元素来源的能力,并评估影响归因的因素。
- 创新点:
- 首次对桌面和移动平台的表面归因进行实证测量。
- 分析影响归因的因素,包括熟悉度、品牌化、定位和用户数据的存在。
- 评估在Android权限提示中添加品牌化线索的影响。
- 流程与关键技术:
- 进行了两次大规模调查(N = 4,400 和 N = 3,057),目标群体为使用Windows和Android的Chrome用户。
- 测试了61种UI表面,涵盖品牌化、熟悉度、定位和数据内容的变化。
- 探讨了在Android权限提示中添加“安全与隐私”品牌化和解释性文本的效果。
结果
- 具体发现:
- 正确归因率较低:桌面平台为55%,移动平台为53%。
- 熟悉度和品牌线索(例如标志、样式)将归因率提升了最多34个百分点。
- UI定位(例如“死亡线”)对归因的影响微乎其微。
- 在Android权限提示中添加“安全与隐私”品牌化未显著改善归因,但解释性文本对部分用户的基于行动的理解有所提升。
- 相较基线的优势:
- 确定了改善归因的具体因素(熟悉度、品牌化),同时挑战了关于空间定位有效性的假设。
- 证明仅靠品牌化不足以解决归因问题。
- 实验/评估:
- 研究1聚焦于桌面和移动平台上的Chrome UI归因。
- 研究2分析了在三个移动生态系统(原生Android、三星、苹果)中带有或不带品牌化线索的Android权限提示。
- 评估指标包括正确归因率、责任感认知和基于行动的理解。
- 局限性与未来工作:
- 合成调查设置可能无法完全复制真实世界场景。
- 仅限于真实UI,未来工作应探索欺骗场景。
- 研究对象集中于美国参与者,需要跨文化研究。
- 需要进一步研究归因错误与安全和隐私行为之间的联系。
总结
本文首次对用户归因UI元素来源的能力进行了大规模实证测量,发现总体准确率仅为53–55%。熟悉度和品牌线索显著改善了归因,而UI定位影响甚微。在Android权限提示中添加品牌化效果有限,解释性文本改善了基于行动的理解,但未提升责任感认知。这些发现突显了依赖可信UI进行安全和隐私决策的脆弱性,并建议需要系统级的保护措施和用户教育。未来工作应探索错误归因的行为后果,并在不同背景和人群中测试干预措施。
研究问题 / 现实痛点
这篇论文在当前问题库中对应的问题线索。
当前问题库还没有收录这篇论文的问题与痛点。
- 71%
从HCI视角看隐私政策可视化的范围综述与指南
CHI '26· 数据隐私感知与决策 +2
- 71%
理解用户需求:基于大语言模型的聊天机器人在隐私决策中的预期角色
CHI '26· 可解释人工智能(XAI) +2
- 71%
利用大型语言模型帮助 Johnny 理解隐私政策
CHI '26· 隐私设计与用户控制 +2
- 71%
Privy:想象并缓解面向消费者的 AI 产品概念的隐私风险
CHI '26· 可解释人工智能(XAI) +2
- 67%
使用防病毒客户支持聊天进行计算机安全感知的现场研究
CHI '19· 隐私设计与用户控制 +1
- 67%
金钱让世界运转:从开发者的角度识别儿童应用中更好隐私保护的障碍
CHI '21· 隐私设计与用户控制 +1
- 67%
自动化情境隐私策略:设计和评估用于数字消费者隐私意识的生产工具
CHI '22· 隐私设计与用户控制 +1
- 67%
谷歌背景下信任与隐私控制采纳的微妙性质
CHI '23· 隐私设计与用户控制 +1
- 67%
云中的多用户隐私和安全冲突
CHI '23· 隐私设计与用户控制 +1
- 67%
在不确定性下判断网络钓鱼:用户如何处理不准确的自动化建议?
CHI '25· 隐私设计与用户控制 +1
基于研究子主题与职业分类的 Jaccard 相似度(≥60%)
快捷操作
广告推荐
学习 AI 编程到 CodeNow
open_in_new打开DOI链接
DOI: https://doi.org/10.1145/3772318.3791287
一眼看懂
fact_check论文快照
dataset
来源
CHI
calendar_month
年份
2026
emoji_events
奖项
未标记奖项
group
作者
2 位作者
sell
研究子方向
隐私设计与用户控制、数据隐私感知与决策、可解释人工智能(XAI)
work
职业/产业
UI/UX 设计师、网络安全工程师、隐私政策制定者
article
内容状态
已索引正文
hub
相关论文
10 篇相关论文