Галерея 3485884
🛑 ПОДРОБНЕЕ ЖМИТЕ ЗДЕСЬ 👈🏻👈🏻👈🏻
Галерея 3485884
Except where otherwise noted, pictures are licensed under a Creative Commons By-NC-ND License .
© 2008-2023 MyFigureCollection.net | TB v4.1 YF | Banner designed by imacatlover
Третьяковская галерея является самым известным художественным музеем в Москве, она же – главная сокровищница национального искусства...
Эрмитаж в Санкт-Петербурге – российский музейный комплекс мирового значения, первые здания которого заложены при императрице Елизавете....
Фабрика «Красный Октябрь» – патриарх кондитерской отрасли России. Она прославилась в дореволюционное время как «Товарищество Эйнемъ», не...
Центр дизайна Artplay – первое креативное пространство Москвы, собравшее в своих зданиях более 65 000 м2 выставочных площадей. Это...
Центр современного искусства Винзавод
Центр современного искусства Винзавод – первый и самый большой центр современного искусства в России – открылся в 2007 году в цехах бывшего...
Центральный дом художника — одна из самых крупных выставочных площадок Москвы. Постоянно здесь работают десятки галерей и магазинов, обход...
Галерея Уфицци во Флоренции – один из самых посещаемых художественных музеев мира. Здесь собраны уникальные произведения искусства: картины...
Галерея Боргезе, построенная в 1613-1615 гг., находится на территории Виллы Боргезе. Сегодня тут хранится коллекция древностей и живописи...
Дрезденская картинная галерея – собрание подлинных жемчужин живописи XV-XVIII столетий. Она располагается в старинном дворцовом комплексе...
Музей Ван Гога в Амстердаме — самая большая коллекция творений Ван Гога в мире, здесь представлено 200 картин, 437 рисунков и 31 гравюра,...
«Севкабель Порт» – точка притяжения горожан и туристов, расположенная в гавани Васильевского острова в Санкт-Петербурге. Перестройка...
Государственный историко-художественный музей «Новый Иерусалим» был основан в начале XX столетия. Он находится в западном направлении...
Центр фотографии братьев Люмьер находится в Москве, в здании, расположенном на Болотной набережной, недалеко от главных...
Рейксмузеум — Амстердамский Государственный музей, крупнейший музей искусства в Нидерландах...
Лондонская Национальная галерея — главная художественная галерея Лондона, расположена на Трафальгарской площади. Здесь четыре крыла, что...
Музей современного искусства «Гараж»
Музей современного искусства «Гараж» — ведущий музей современного искусства в России и первая в стране филантропическая организация,...
Национальная галерея искусства занимает сразу два огромных здания, где находится поразительное собрание произведений от Средневековья до...
Галерея Брера — одна из крупнейших галерей Милана. Находится бывшем дворце иезуитов Палаццо-ди-Брера (XVII в.), где, кроме...
Галерея или Музей Академии — крупнейший художественный музей Венеции, в котором хранится самая большая коллекция картин художник...
Галерея Тейт Модерн — крупнейшая галерея современного искусства в мире. Расположена в прекрасном отреставрированном здании бывшей...
Галерея Умберто I — большой торговый пассаж со стеклянной крышей, располагается напротив оперного театра Сан-Карло...
Музей современного искусства Эрарта
Музей Эрарта был открыт в мае 2010 г. и сразу стал самым крупным российским негосударственным музеем современного искусства...
Коллекция Фрика — великолепная галерея произведений искусства размещенная в особняке...
Королевские Галереи Святого Юбера — первые крытые торговые галереи в Европе — Галерея Короля...
Национальная галерея Шотландии – старейший художественный музей страны, расположенный в историческом центре Эдинбурга. Галерею открыли для...
Эрмитаж Амстердам является филиалом всемирно известного Государственного Эрмитажа в Санкт-Петербурге. Выставочный центр располагается в...
Стеделек — музей современного искусства в Амстердаме, называемый также городским музеем.
2023 © «wikiway.com». Копирование материалов запрещено.
Sign in
Register
The Emperor’s New Autofill Framework:A Security Analysis of Autofill on iOS and Android
Published: 06 December 2021 Publication History
ACSAC '21: Annual Computer Security Applications Conference
Qualifiers research-article Research Refereed limited
Overall Acceptance Rate 104 of 497 submissions, 21%
Simone Aonzo, Alessio Merlo, Giulio Tavella, and Yanick Fratantonio. 2018. Phishing attacks on modern android. In Proceedings of the 2018 ACM SIGSAC Conference on Computer and Communications Security. 1788–1801. Google Scholar Digital Library Antonio Bianchi, Jacopo Corbetta, Luca Invernizzi, Yanick Fratantonio, Christopher Kruegel, and Giovanni Vigna. 2015. What the app is that? deception and countermeasures in the android user interface. In 2015 IEEE Symposium on Security and Privacy. IEEE, 931–948. Google Scholar Digital Library Joseph Bonneau. 2012. The science of guessing: analyzing an anonymized corpus of 70 million passwords. In 2012 IEEE Symposium on Security and Privacy. IEEE, 538–552. Google Scholar Digital Library Joseph Bonneau, Cormac Herley, Paul C Van Oorschot, and Frank Stajano. 2012. The quest to replace passwords: A framework for comparative evaluation of web authentication schemes. In 2012 IEEE Symposium on Security and Privacy. IEEE, 553–567. Google Scholar Digital Library Anupam Das, Joseph Bonneau, Matthew Caesar, Nikita Borisov, and XiaoFeng Wang. 2014. The Tangled Web of Password Reuse.. In NDSS, Vol. 14. 23–26. Google Scholar Matteo Dell’Amico, Pietro Michiardi, and Yves Roudier. 2010. Password strength: An empirical analysis. In 2010 Proceedings IEEE INFOCOM. IEEE, 1–9. Google Scholar Cross Ref Rachna Dhamija, J Doug Tygar, and Marti Hearst. 2006. Why phishing works. In Proceedings of the SIGCHI conference on Human Factors in computing systems. 581–590. Google Scholar Digital Library Adrienne Porter Felt and David Wagner. 2011. Phishing on mobile devices. na. Google Scholar Earlence Fernandes, Qi Alfred Chen, Justin Paupore, Georg Essl, J Alex Halderman, Z Morley Mao, and Atul Prakash. 2016. Android ui deception revisited: Attacks and defenses. In International Conference on Financial Cryptography and Data Security. Springer, 41–59. Google Scholar Dinei Florencio and Cormac Herley. 2007. A large-scale study of web password habits. In Proceedings of the 16th international conference on World Wide Web. ACM, 657–666. Google Scholar Digital Library Yanick Fratantonio, Chenxiong Qian, Simon P Chung, and Wenke Lee. 2017. Cloak and dagger: from two permissions to complete control of the UI feedback loop. In 2017 IEEE Symposium on Security and Privacy (SP). IEEE, 1041–1057. Google Scholar Cross Ref Diksha Goel and Ankit Kumar Jain. 2018. Mobile phishing attacks and defence mechanisms: State of art and open research challenges. Computers & Security 73(2018), 519–544. Google Scholar Cross Ref Yeongjin Jang, Chengyu Song, Simon P Chung, Tielei Wang, and Wenke Lee. 2014. A11y attacks: Exploiting accessibility in operating systems. In Proceedings of the 2014 ACM SIGSAC Conference on Computer and Communications Security. 103–115. Google Scholar Digital Library Jung-Woong Lee and In-Seok Kim. 2016. A Study on the Vulnerability of Security Keypads in Android Mobile Using Accessibility Features. Journal of the Korea Institute of Information Security and Cryptology 26, 1(2016), 177–185. Google Scholar Cross Ref Zhiwei Li, Warren He, Devdatta Akhawe, and Dawn Song. 2014. The Emperor’s New Password Manager: Security Analysis of Web-based Password Managers.. In USENIX Security Symposium. 465–479. Google Scholar Cross Ref Tongbo Luo, Xing Jin, Ajai Ananthanarayanan, and Wenliang Du. 2012. Touchjacking attacks on web in android, ios, and windows phone. In International Symposium on Foundations and Practice of Security. Springer, 227–243. Google Scholar Sanam Ghorbani Lyastani, Michael Schilling, Sascha Fahl, Michael Backes, and Sven Bugiel. 2018. Better managed than memorized? Studying the Impact of Managers on Password Strength and Reuse. In 27th USENIX Security Symposium. 203–220. Google Scholar Mohammad Naseri, Nataniel P Borges, Andreas Zeller, and Romain Rouvoy. 2019. AccessiLeaks: Investigating Privacy Leaks Exposed by the Android Accessibility Service. Proceedings on Privacy Enhancing Technologies 2019, 2(2019), 291–305. Google Scholar Cross Ref Cybercrime Support Network. 2020. Is Hotel Wifi Safe? No, and Here’s Why. https://cybercrimesupport.org/is-hotel-wifi-safe/. Accessed: 2020-10-08. Google Scholar Sean Oesch and Scott Ruoti. 2020. That Was Then, This Is Now: A Security Evaluation of Password Generation, Storage, and Autofill in Browser-Based Password Managers. In 29th USENIX Security Symposium (USENIX Security 20). USENIX Association, Boston, MA. https://www.usenix.org/conference/usenixsecurity20/presentation/oesch Google Scholar Sarah Pearman, Jeremy Thomas, Pardis Emami Naeini, Hana Habib, Lujo Bauer, Nicolas Christin, Lorrie Faith Cranor, Serge Egelman, and Alain Forget. 2017. Let’s Go in for a Closer Look: Observing Passwords in Their Natural Habitat. In Proceedings of the 2017 ACM SIGSAC Conference on Computer and Communications Security. ACM, 295–310. Google Scholar Digital Library Shannon Riley. 2006. Password security: What users know and what they actually do. Usability News 8, 1 (2006), 2833–2836. Google Scholar Hossain Shahriar, Tulin Klintic, Victor Clincy, 2015. Mobile phishing attacks and mitigation techniques. Journal of Information Security 6, 03 (2015), 206. Google Scholar Cross Ref David Silver, Suman Jana, Dan Boneh, Eric Yawei Chen, and Collin Jackson. 2014. Password Managers: Attacks and Defenses.. In USENIX Security Symposium. 449–464. Google Scholar Ben Stock and Martin Johns. 2014. Protecting users against XSS-based password manager abuse. In Proceedings of the 9th ACM symposium on Information, computer and communications security. ACM, 183–194. Google Scholar Digital Library Positive Technologies. 2020. Web Applications vulnerabilities and threats: statistics for 2019. https://www.ptsecurity.com/ww-en/analytics/web-vulnerabilities-2020/. Accessed: 2020-10-08. Google Scholar Güliz Seray Tuncay, Jingyu Qian, and Carl A. Gunter. 2020. See No Evil: Phishing for Permissions with False Transparency. In 29th USENIX Security Symposium (USENIX Security 20). USENIX Association, 415–432. https://www.usenix.org/conference/usenixsecurity20/presentation/tuncay Google Scholar Ke Coby Wang and Michael K Reiter. 2018. How to end password reuse on the web. arXiv preprint arXiv:1805.00566(2018). Google Scholar Longfei Wu, Xiaojiang Du, and Jie Wu. 2014. MobiFish: A lightweight anti-phishing scheme for mobile phones. In 2014 23rd International Conference on Computer Communication and Networks (ICCCN). IEEE, 1–8. Google Scholar Cross Ref GuangLiang Yang, Jeff Huang, and Guofei Gu. 2019. Iframes/popups are dangerous in mobile webview: studying and mitigating differential context vulnerabilities. In 28th USENIX Security Symposium (USENIX Security 19). 977–994. Google Scholar ZDNet. 2020. FBI warns about ongoing attacks against software supply chain companies. https://www.zdnet.com/article/fbi-warns-about-ongoing-attacks-against-software-supply-chain-companies/. Accessed: 2020-10-08. Google Scholar Yue Zhang, Jason I Hong, and Lorrie F Cranor. 2007. Cantina: a content-based approach to detecting phishing web sites. In Proceedings of the 16th international conference on World Wide Web. 639–648. Google Scholar Digital Library
Browse All Return Change zoom level
Close modal New Citation Alert added!
Connect
Contact
Facebook
Twitter
Linkedin
Feedback
Bug Report
The ACM Digital Library is published by the Association for Computing Machinery. Copyright © 2023 ACM, Inc.
If you 'd like us to contact you regarding your feedback, please provide your contact details here.
Password managers help users more effectively manage their passwords, encouraging them to adopt stronger passwords across their many accounts. In contrast to desktop systems where password managers receive no system-level support, mobile operating systems provide autofill frameworks designed to integrate with password managers to provide secure and usable autofill for browsers and other apps installed on mobile devices. In this paper, we evaluate mobile autofill frameworks on iOS and Android, examining whether they achieve substantive benefits over the ad-hoc desktop environment or become a problematic single point of failure. Our results find that while the frameworks address several common issues, they also enforce insecure behavior and fail to provide password managers sufficient information to override the frameworks’ insecure behavior, resulting in mobile managers being less secure than their desktop counterparts overall. We also demonstrate how these frameworks act as a confused deputy in manager-assisted credential phishing attacks. Our results demonstrate the need for significant improvements to mobile autofill frameworks. We conclude the paper with recommendations for the design and implementation of secure autofill frameworks.
Check if you have access through your login credentials or your institution to get full access on this article.
Association for Computing Machinery
View this article in digital edition.
https://dl.acm.org/doi/10.1145/3485832.3485884
This alert has been successfully added and will be sent to:
You will be notified whenever a record that you have chosen has been cited.
To manage your alert preferences, click on the button below.
We use cookies to ensure that we give you the best experience on our website.
Except where otherwise noted, pictures are licensed under a Creative Commons By-NC-ND License .
© 2008-2023 MyFigureCollection.net | TB v4.1 YF | Banner designed by MavericK
Беременные женщины очень чувственны поэтому хотят показать всем свои изменившиеся тела
Блондинка собирается ковырнуть пальцами пизду
Лесбиянки инопланетянки