智能家居并非堡垒:加密 IoT 流量的隐私漏洞
密码学与安全
2017-05-22 v1
摘要
被称为物联网(IoT)的专用联网设备与家电日益普及,既带来了新的便利,也引发了新的隐私担忧。与传统的网络浏览器不同,许多 IoT 设备具有常开型传感器,持续监测用户物理环境的细粒度细节,并影响设备的网络通信。被动的网络观察者(如互联网服务提供商)可能会分析 IoT 网络流量,以推断关于用户的敏感细节。在此,我们考察了四款 IoT 智能家居设备(Sense 睡眠监测器、Nest Cam Indoor 安防摄像头、WeMo 开关和 Amazon Echo),发现即使流量已加密,其网络流量速率仍能揭示潜在敏感的用户交互。这些结果表明,需要技术解决方案来保护 IoT 设备所有者的隐私,并且在围绕 ISP 数据收集与使用的持续政策辩论中必须考虑 IoT 特有的问题。
引用
@article{arxiv.1705.06805,
title = {A Smart Home is No Castle: Privacy Vulnerabilities of Encrypted IoT Traffic},
author = {Noah Apthorpe and Dillon Reisman and Nick Feamster},
journal= {arXiv preprint arXiv:1705.06805},
year = {2017}
}
备注
6 pages, 2 figures, appears in Workshop on Data and Algorithmic Transparency (DAT '16)