{"status":"ok","message-type":"work","message-version":"1.0.0","message":{"indexed":{"date-parts":[[2026,7,2]],"date-time":"2026-07-02T07:00:21Z","timestamp":1782975621373,"version":"3.54.5"},"reference-count":58,"publisher":"IEEE","license":[{"start":{"date-parts":[[2026,5,18]],"date-time":"2026-05-18T00:00:00Z","timestamp":1779062400000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-029"},{"start":{"date-parts":[[2026,5,18]],"date-time":"2026-05-18T00:00:00Z","timestamp":1779062400000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-037"}],"content-domain":{"domain":[],"crossmark-restriction":false},"short-container-title":[],"published-print":{"date-parts":[[2026,5,18]]},"DOI":"10.1109\/sp63933.2026.00152","type":"proceedings-article","created":{"date-parts":[[2026,7,1]],"date-time":"2026-07-01T19:34:20Z","timestamp":1782934460000},"page":"3414-3432","source":"Crossref","is-referenced-by-count":0,"title":["BACHunter: Detecting Broken Access Control Vulnerabilities in Intelligent Connected Vehicles"],"prefix":"10.1109","author":[{"given":"Yanbang","family":"Sun","sequence":"first","affiliation":[{"name":"Tianjin University"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"given":"Xiaohong","family":"Li","sequence":"additional","affiliation":[{"name":"Tianjin University"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"given":"Quanzhou","family":"Wang","sequence":"additional","affiliation":[{"name":"QI-ANXIN Codesafe Team"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"given":"Hebo","family":"Leng","sequence":"additional","affiliation":[{"name":"QI-ANXIN Codesafe Team"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"given":"Guangzheng","family":"Yao","sequence":"additional","affiliation":[{"name":"QI-ANXIN Codesafe Team"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"given":"Zhihua","family":"Xie","sequence":"additional","affiliation":[{"name":"Tianjin University"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"given":"Qiang","family":"Hu","sequence":"additional","affiliation":[{"name":"Tianjin University"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"given":"Junjie","family":"Wang","sequence":"additional","affiliation":[{"name":"Tianjin University"}],"role":[{"vocabulary":"crossref","role":"author"}]}],"member":"263","reference":[{"key":"ref1","doi-asserted-by":"publisher","DOI":"10.1007\/s10462-024-10968-z"},{"key":"ref2","year":"2021","journal-title":"Broken access control"},{"key":"ref3","author":"Curry","journal-title":"Hacking kia: Remotely controlling cars with just a license plate"},{"key":"ref4","doi-asserted-by":"publisher","DOI":"10.1145\/3658644.3690227"},{"key":"ref5","doi-asserted-by":"publisher","DOI":"10.1109\/SP61157.2025.00010"},{"key":"ref6","doi-asserted-by":"publisher","DOI":"10.1145\/2660267.2660337"},{"key":"ref7","journal-title":"The official website of burpsuite."},{"key":"ref8","doi-asserted-by":"publisher","DOI":"10.1145\/3133956.3134089"},{"key":"ref9","doi-asserted-by":"publisher","DOI":"10.1145\/3719027.3744825"},{"key":"ref10","doi-asserted-by":"publisher","DOI":"10.1109\/DSN.2019.00034"},{"key":"ref11","doi-asserted-by":"publisher","DOI":"10.1109\/DSN58291.2024.00054"},{"key":"ref12","doi-asserted-by":"publisher","DOI":"10.1145\/3548606.3560680"},{"key":"ref13","doi-asserted-by":"publisher","DOI":"10.1109\/JIOT.2024.3400858"},{"key":"ref14","doi-asserted-by":"publisher","DOI":"10.3390\/s25092913"},{"key":"ref15","first-page":"6579","article-title":"Demystifying the security implications in $\\{\\text{IoT}\\}$ device rental services","volume-title":"Sensors 33rd USENIX Security Symposium (USENIX Security 24)","author":"He"},{"key":"ref16","journal-title":"Cwe-284: Improper access control."},{"key":"ref17","journal-title":"The concept of android runtime."},{"key":"ref18","journal-title":"The official website of baksmali."},{"key":"ref19","doi-asserted-by":"publisher","DOI":"10.18653\/v1\/D19-1410"},{"key":"ref20","journal-title":"The official website of autorize."},{"key":"ref21","journal-title":"The official website of gpt-5."},{"key":"ref22","journal-title":"The official website of gpt-4o."},{"key":"ref23","journal-title":"The official website of gemini 1.5 pro."},{"key":"ref24","journal-title":"The official website of gemini 2.5 pro."},{"key":"ref25","doi-asserted-by":"publisher","DOI":"10.1145\/3548606.3560590"},{"key":"ref26","doi-asserted-by":"publisher","DOI":"10.1109\/DSN48063.2020.00056"},{"key":"ref27","doi-asserted-by":"publisher","DOI":"10.1109\/SP46215.2023.10179475"},{"key":"ref28","doi-asserted-by":"publisher","DOI":"10.1049\/iet-ifs.2018.5615"},{"key":"ref29","doi-asserted-by":"publisher","DOI":"10.1145\/3548606.3560589"},{"key":"ref30","article-title":"Static detection of access control vulnerabilities in web applications","volume-title":"20th USENIX Security Symposium (USENIX Security 11)","author":"Sun"},{"key":"ref31","article-title":"Breaking parser logic: Take your path normalization off and pop Odays out","author":"Tsai","year":"2018","journal-title":"Black Hat USA"},{"key":"ref32","doi-asserted-by":"publisher","DOI":"10.1145\/2884781.2884836"},{"key":"ref33","doi-asserted-by":"publisher","DOI":"10.1145\/2048066.2048146"},{"key":"ref34","first-page":"1205","article-title":"$\\{\\text{PeX}\\}$: A permission check analysis framework for linux kernel","volume-title":"28th USENIX Security Symposium (USENIX Security 19)","author":"Zhang"},{"key":"ref35","doi-asserted-by":"publisher","DOI":"10.1145\/2752952.2752976"},{"key":"ref36","doi-asserted-by":"publisher","DOI":"10.1109\/ICSE.2019.00083"},{"key":"ref37","doi-asserted-by":"publisher","DOI":"10.1145\/3243734.3243817"},{"key":"ref38","doi-asserted-by":"publisher","DOI":"10.1109\/SP40000.2020.00051"},{"key":"ref39","first-page":"1133","article-title":"Discovering and understanding the security in the interactions between $\\{\\text{IoT}\\}$ devices, mobile apps, and clouds on smart home platforms","volume-title":"28th USENIX security symposium (USENIX security 19)","author":"Zhou"},{"key":"ref40","doi-asserted-by":"publisher","DOI":"10.1109\/SP40001.2021.00022"},{"key":"ref41","doi-asserted-by":"publisher","DOI":"10.5220\/0010300102040216"},{"key":"ref42","doi-asserted-by":"publisher","DOI":"10.1007\/s42979-022-01271-1"},{"key":"ref43","doi-asserted-by":"publisher","DOI":"10.5220\/0013092700003899"},{"key":"ref44","first-page":"739","article-title":"Vulnerabilityoriented testing for \\{RESTful\\}\\{APIs\\}","volume-title":"33rd USENIX Security Symposium (USENIX Security 24)","author":"Du"},{"key":"ref45","first-page":"2993","article-title":"You can\u2019t see me: Physical removal attacks on \\{lidar-based\\} autonomous vehicles driVINg frameworks","volume-title":"32nd USENIX security symposium (USENIX Security 23)","author":"Cao"},{"key":"ref46","article-title":"The fluorescent veil: A stealthy and effective physical adversarial patch against traffic sign recognition","volume-title":"The Thirty-ninth Annual Conference on Neural Information Processing Systems","author":"Yuan"},{"key":"ref47","doi-asserted-by":"publisher","DOI":"10.14722\/ndss.2025.230628"},{"key":"ref48","first-page":"7369","article-title":"Invisible but detected: Physical adversarial shadow attack and defense on \\{LiDAR\\} object detection","volume-title":"34th USENIX Security Symposium (USENIX Security 25)","author":"Kobayashi"},{"key":"ref49","doi-asserted-by":"publisher","DOI":"10.14722\/ndss.2024.241053"},{"key":"ref50","doi-asserted-by":"publisher","DOI":"10.1145\/3485730.3485935"},{"key":"ref51","doi-asserted-by":"publisher","DOI":"10.1109\/SP40001.2021.00076"},{"key":"ref52","doi-asserted-by":"publisher","DOI":"10.1109\/JSEN.2021.3062219"},{"key":"ref53","doi-asserted-by":"publisher","DOI":"10.1145\/3558052"},{"key":"ref54","doi-asserted-by":"publisher","DOI":"10.14722\/ndss.2023.24082"},{"key":"ref55","doi-asserted-by":"publisher","DOI":"10.1109\/SP54263.2024.00231"},{"key":"ref56","doi-asserted-by":"publisher","DOI":"10.1016\/j.vehcom.2023.100658"},{"key":"ref57","doi-asserted-by":"publisher","DOI":"10.1109\/ICC40277.2020.9148649"},{"key":"ref58","first-page":"7997","article-title":"Current affairs: A security measurement study of $\\{\\text{CCS}\\}\\{\\text{EV}\\}$ charging deployments","volume-title":"34th USENIX Security Symposium (USENIX Security 25)","author":"Szakly"}],"event":{"name":"2026 IEEE Symposium on Security and Privacy (SP)","location":"San Francisco, CA, USA","start":{"date-parts":[[2026,5,18]]},"end":{"date-parts":[[2026,5,21]]}},"container-title":["2026 IEEE Symposium on Security and Privacy (SP)"],"original-title":[],"link":[{"URL":"http:\/\/xplorestaging.ieee.org\/ielx8\/11573355\/11573356\/11573545.pdf?arnumber=11573545","content-type":"unspecified","content-version":"vor","intended-application":"similarity-checking"}],"deposited":{"date-parts":[[2026,7,2]],"date-time":"2026-07-02T05:28:09Z","timestamp":1782970089000},"score":1,"resource":{"primary":{"URL":"https:\/\/ieeexplore.ieee.org\/document\/11573545\/"}},"subtitle":[],"short-title":[],"issued":{"date-parts":[[2026,5,18]]},"references-count":58,"URL":"https:\/\/doi.org\/10.1109\/sp63933.2026.00152","relation":{},"subject":[],"published":{"date-parts":[[2026,5,18]]}}}