{"status":"ok","message-type":"work","message-version":"1.0.0","message":{"indexed":{"date-parts":[[2025,12,21]],"date-time":"2025-12-21T06:23:43Z","timestamp":1766298223092,"version":"3.37.3"},"reference-count":75,"publisher":"Institute of Electrical and Electronics Engineers (IEEE)","license":[{"start":{"date-parts":[[2024,1,1]],"date-time":"2024-01-01T00:00:00Z","timestamp":1704067200000},"content-version":"vor","delay-in-days":0,"URL":"https:\/\/creativecommons.org\/licenses\/by-nc-nd\/4.0\/"}],"funder":[{"DOI":"10.13039\/501100013830","name":"Zachodniopomorski Uniwersytet Technologiczny w Szczecinie","doi-asserted-by":"publisher","id":[{"id":"10.13039\/501100013830","id-type":"DOI","asserted-by":"publisher"}]}],"content-domain":{"domain":[],"crossmark-restriction":false},"short-container-title":["IEEE Access"],"published-print":{"date-parts":[[2024]]},"DOI":"10.1109\/access.2024.3445931","type":"journal-article","created":{"date-parts":[[2024,8,19]],"date-time":"2024-08-19T17:34:24Z","timestamp":1724088864000},"page":"123177-123192","source":"Crossref","is-referenced-by-count":5,"title":["Device Risk Analysis Protocol for SMS-Based OTP Authentication"],"prefix":"10.1109","volume":"12","author":[{"ORCID":"https:\/\/orcid.org\/0000-0002-5004-4808","authenticated-orcid":false,"given":"Maciej","family":"Bart\u0142omiejczyk","sequence":"first","affiliation":[{"name":"Faculty of Computer Science and Information Technology, West Pomeranian University of Technology, Szczecin, Poland"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"ORCID":"https:\/\/orcid.org\/0000-0002-3060-488X","authenticated-orcid":false,"given":"Imed","family":"El Fray","sequence":"additional","affiliation":[{"name":"Faculty of Computer Science and Information Technology, West Pomeranian University of Technology, Szczecin, Poland"}],"role":[{"role":"author","vocabulary":"crossref"}]}],"member":"263","reference":[{"key":"ref1","doi-asserted-by":"publisher","DOI":"10.1109\/tifs.2018.2866025"},{"volume-title":"NIST Special Publication 800-63B","year":"2023","key":"ref2"},{"key":"ref3","doi-asserted-by":"publisher","DOI":"10.1145\/3488932.3497756"},{"volume-title":"Generalized Multi-protocol Label Switching (GMPLS) Recovery Functional Specification","key":"ref4"},{"key":"ref5","doi-asserted-by":"publisher","DOI":"10.17487\/rfc2289"},{"key":"ref6","doi-asserted-by":"publisher","DOI":"10.17487\/rfc1750"},{"key":"ref7","doi-asserted-by":"publisher","DOI":"10.17487\/rfc4086"},{"article-title":"McAfee labs threat report","year":"2017","author":"Beek","key":"ref8"},{"key":"ref9","first-page":"145","article-title":"Enhanced multi-factor out-of-band authentication en route to securing SMS-based OTP","volume":"9","author":"Reyes","year":"2019","journal-title":"Int. J. Eng. Technol. Innov."},{"key":"ref10","doi-asserted-by":"publisher","DOI":"10.7753\/ijcatr1001.1008"},{"key":"ref11","doi-asserted-by":"publisher","DOI":"10.1002\/9781119672357.ch9"},{"key":"ref12","doi-asserted-by":"publisher","DOI":"10.17487\/rfc2104"},{"key":"ref13","doi-asserted-by":"publisher","DOI":"10.17487\/rfc6238"},{"key":"ref14","doi-asserted-by":"publisher","DOI":"10.1109\/ICSE43902.2021.00148"},{"key":"ref15","doi-asserted-by":"publisher","DOI":"10.22373\/cj.v2i2.3453"},{"key":"ref16","doi-asserted-by":"publisher","DOI":"10.1007\/s11042-014-1888-3"},{"key":"ref17","doi-asserted-by":"publisher","DOI":"10.1109\/AsiaJCIS53848.2021.00014"},{"key":"ref18","doi-asserted-by":"publisher","DOI":"10.1109\/ACCESS.2021.3063770"},{"key":"ref19","doi-asserted-by":"publisher","DOI":"10.14738\/tmlai.73.6524"},{"key":"ref20","doi-asserted-by":"publisher","DOI":"10.1109\/ISCC53001.2021.9631479"},{"key":"ref21","doi-asserted-by":"publisher","DOI":"10.1145\/3460120.3484765"},{"key":"ref22","doi-asserted-by":"crossref","first-page":"375","DOI":"10.1016\/j.comcom.2019.11.047","article-title":"A performance analysis of software defined network based prevention on phishing attack in cyberspace using a deep machine learning with CANTINA approach (DMLCA)","volume":"153","author":"Ravi","year":"2020","journal-title":"Comput. Commun."},{"key":"ref23","doi-asserted-by":"publisher","DOI":"10.1016\/j.jisa.2018.07.001"},{"key":"ref24","doi-asserted-by":"publisher","DOI":"10.1016\/j.procs.2020.04.119"},{"key":"ref25","doi-asserted-by":"publisher","DOI":"10.1186\/s13673-016-0065-2"},{"key":"ref26","doi-asserted-by":"publisher","DOI":"10.1080\/00207284.1985.11491413"},{"key":"ref27","doi-asserted-by":"publisher","DOI":"10.1109\/SIST54437.2022.9945766"},{"volume-title":"Evilginx\u2014Advanced Phishing With Two-factor Authentication Bypass","year":"2023","key":"ref28"},{"volume-title":"The Social-Engineer Toolkit (SET)","year":"2023","key":"ref29"},{"key":"ref30","doi-asserted-by":"publisher","DOI":"10.1016\/S1361-3723(18)30052-6"},{"key":"ref31","doi-asserted-by":"publisher","DOI":"10.1016\/j.cose.2017.11.015"},{"key":"ref32","doi-asserted-by":"publisher","DOI":"10.1145\/2487788.2488034"},{"key":"ref33","doi-asserted-by":"publisher","DOI":"10.1007\/s12525-013-0145-3"},{"key":"ref34","doi-asserted-by":"publisher","DOI":"10.1080\/08874417.2020.1712269"},{"key":"ref35","doi-asserted-by":"publisher","DOI":"10.1155\/2017\/5421046"},{"key":"ref36","doi-asserted-by":"publisher","DOI":"10.1145\/3317549.3323404"},{"key":"ref37","doi-asserted-by":"publisher","DOI":"10.1002\/spy2.102"},{"key":"ref38","doi-asserted-by":"publisher","DOI":"10.1109\/CCWC54503.2022.9720753"},{"issue":"1","key":"ref39","first-page":"38","article-title":"Android designed malware detection challenges: A future research direction","volume":"4","author":"Azahari","year":"2021","journal-title":"J. Defence Sci., Eng. Technol."},{"volume-title":"What is RedDrop Malware? | Its Impact on Android Devices","year":"2023","key":"ref40"},{"key":"ref41","doi-asserted-by":"publisher","DOI":"10.1007\/s11042-023-14400-6"},{"key":"ref42","doi-asserted-by":"publisher","DOI":"10.1016\/j.cose.2019.101691"},{"volume-title":"Permissions and APIs That Access Sensitive Information","year":"2023","key":"ref43"},{"volume-title":"Declare Permissions for Your App","year":"2023","key":"ref44"},{"key":"ref45","doi-asserted-by":"publisher","DOI":"10.1109\/TDSC.2016.2536605"},{"key":"ref46","doi-asserted-by":"publisher","DOI":"10.1145\/3029806.3029823"},{"key":"ref47","doi-asserted-by":"publisher","DOI":"10.1155\/2018\/5249190"},{"key":"ref48","doi-asserted-by":"publisher","DOI":"10.1007\/s12652-020-02196-4"},{"key":"ref49","doi-asserted-by":"publisher","DOI":"10.1016\/j.eswa.2023.119593"},{"key":"ref50","doi-asserted-by":"publisher","DOI":"10.3390\/app13042629"},{"key":"ref51","doi-asserted-by":"publisher","DOI":"10.1016\/j.cose.2023.103126"},{"volume-title":"Analysis of Attacks on SMS OTP-based Authentication Process","year":"2024","author":"Bartlomiejczyk","key":"ref52"},{"issue":"4","key":"ref53","first-page":"24","article-title":"Security analysis of mobile two-factor authentication schemes","volume":"18","author":"Dmitrienko","year":"2014","journal-title":"Intel Technol. J."},{"volume-title":"One-tap SMS Verification With the SMS User Consent API | Credential Verification","year":"2023","key":"ref54"},{"volume-title":"Which API Should I Use? | Credential Verification | Google for Developers","year":"2023","key":"ref55"},{"key":"ref56","doi-asserted-by":"publisher","DOI":"10.1109\/ICCMC.2018.8487535"},{"key":"ref57","doi-asserted-by":"publisher","DOI":"10.1109\/TMC.2019.2903186"},{"key":"ref58","doi-asserted-by":"publisher","DOI":"10.1016\/j.future.2016.05.035"},{"key":"ref59","doi-asserted-by":"publisher","DOI":"10.1109\/PlatCon.2019.8669424"},{"volume-title":"Developer Guides","year":"2023","key":"ref60"},{"key":"ref61","doi-asserted-by":"publisher","DOI":"10.1109\/access.2022.3148537"},{"key":"ref62","doi-asserted-by":"publisher","DOI":"10.1109\/access.2019.2948922"},{"volume-title":"Google Play Developer API","year":"2023","key":"ref63"},{"volume-title":"Gplaycli","year":"2023","key":"ref64"},{"volume-title":"Node-Google-Play-CLI: Command Line Tools Using the Node-Google-Play Library","year":"2023","author":"Weinstein","key":"ref65"},{"volume-title":"Mi Credit App Flagged As Malware","year":"2023","key":"ref66"},{"key":"ref67","doi-asserted-by":"publisher","DOI":"10.1109\/icse.2019.00085"},{"key":"ref68","doi-asserted-by":"publisher","DOI":"10.1016\/j.cose.2018.02.006"},{"key":"ref69","doi-asserted-by":"publisher","DOI":"10.1016\/j.jisa.2019.102423"},{"key":"ref70","doi-asserted-by":"publisher","DOI":"10.14722\/ndss.2016.23118"},{"key":"ref71","doi-asserted-by":"publisher","DOI":"10.1109\/access.2018.2844349"},{"key":"ref72","doi-asserted-by":"publisher","DOI":"10.1109\/tifs.2018.2879302"},{"key":"ref73","doi-asserted-by":"publisher","DOI":"10.1109\/CyberSecPODS.2017.8074847"},{"key":"ref74","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-030-37228-6_11"},{"key":"ref75","doi-asserted-by":"publisher","DOI":"10.1007\/s11276-023-03455-w"}],"container-title":["IEEE Access"],"original-title":[],"link":[{"URL":"http:\/\/xplorestaging.ieee.org\/ielx8\/6287639\/10380310\/10639382.pdf?arnumber=10639382","content-type":"unspecified","content-version":"vor","intended-application":"similarity-checking"}],"deposited":{"date-parts":[[2024,9,11]],"date-time":"2024-09-11T04:53:21Z","timestamp":1726030401000},"score":1,"resource":{"primary":{"URL":"https:\/\/ieeexplore.ieee.org\/document\/10639382\/"}},"subtitle":[],"short-title":[],"issued":{"date-parts":[[2024]]},"references-count":75,"URL":"https:\/\/doi.org\/10.1109\/access.2024.3445931","relation":{},"ISSN":["2169-3536"],"issn-type":[{"type":"electronic","value":"2169-3536"}],"subject":[],"published":{"date-parts":[[2024]]}}}