分析飞机通信寻址与报告系统 (ACARS) 中的隐私泄露
密码学与安全
2017-05-22 v1 计算机与社会
摘要
飞机通信寻址与报告系统 (ACARS) 的使用方式已随时间发生显著变化。虽然最初由商业航空公司用于跟踪航班并提供机组人员的自动计时,但如今它已成为许多航空利益相关者(包括私人飞机所有者、国家行为体和军方)的多用途空地数据链。由于 ACARS 消息大多仍以明文形式通过无线信道发送,通过 ACARS 发送的任何敏感信息都可能导致用户隐私泄露。自然地,不同的利益相关者认为不同类型的数据是敏感的。在本文中,我们提出了一个隐私框架,将航空利益相关者与一系列敏感信息类型相匹配,并评估了每种类型的影响。基于数月内收集的超过一百万条 ACARS 消息,我们随后证明当前的 ACARS 使用方式系统性地侵犯了所有利益相关者群体的隐私。我们进一步用每个群体中若干重大隐私问题的案例来支持我们的发现,并分析了此类泄露的影响。虽然众所周知 ACARS 消息易受窃听攻击,但这项工作是首次量化现实世界中相关航空利益相关者隐私泄露的程度和影响。
引用
@article{arxiv.1705.07065,
title = {Analyzing Privacy Breaches in the Aircraft Communications Addressing and Reporting System (ACARS)},
author = {Matthew Smith and Daniel Moser and Martin Strohmeier and Vincent Lenders and Ivan Martinovic},
journal= {arXiv preprint arXiv:1705.07065},
year = {2017}
}
备注
16 pages