基于 Android 的移动设备互联网流量中位置数据泄露分析
密码学与安全
2018-12-13 v1
摘要
近年来,我们见证了面向移动设备用户的个性化、基于上下文的应用与服务的转变。许多此类服务的一个关键组件是能够基于设备内嵌的位置传感器推断用户当前位置并预测其未来位置。此类知识使服务提供商能够向用户呈现相关且及时的优惠,并更好地管理交通拥堵控制,从而提高客户满意度与参与度。然而,此类服务存在位置数据泄露问题,这已成为当今智能手机用户最令人担忧的隐私问题之一。在本文中,我们特别关注 Android 应用通过互联网网络流量以明文(即未加密)方式在用户不知情的情况下暴露的位置数据。我们提出了一项实证评估,涉及真实移动设备用户的网络流量,旨在:(1)衡量基于 Android 的智能手机设备互联网流量中位置数据泄露的程度;以及(2)通过推断用户的兴趣点(POIs)来理解该数据的价值。这是通过分析了从 71 名参与者的智能手机记录的平均 37 天的互联网流量实现的。我们还提出了一种从原始网络流量中挖掘和过滤位置数据的流程,并利用地理定位聚类方法来推断用户的 POIs。本研究的关键发现集中于该现象在普遍性和严重性方面的程度;我们发现超过 85% 的用户设备正在泄露位置数据,并且从相对稀疏的泄露指标推导出的用户 POIs 暴露率约为 61%。
引用
@article{arxiv.1812.04829,
title = {Analysis of Location Data Leakage in the Internet Traffic of Android-based Mobile Devices},
author = {Nir Sivan and Ron Bitton and Asaf Shabtai},
journal= {arXiv preprint arXiv:1812.04829},
year = {2018}
}
备注
11 pages, 10 figures