自行车攻击有害论:量化普遍密码长度泄露的损害
密码学与安全
2020-02-06 v1
摘要
我们考察通过加密流量的密码长度泄露问题,即自行车攻击。我们旨在量化密码长度泄露漏洞的普遍程度以及对用户的潜在危害。在一项观察性研究中,我们发现Alexa前100名网站中的{\em 大多数}易受自行车攻击,意味着窃听攻击者可基于含密码的加密包长度推断密码的精确长度。我们讨论了窃听攻击者将该密码长度与特定用户账户关联的几种方式,例如针对较小用户群的定向活动或通过DNS劫持进行更大规模的活动。我们随后使用决策理论模型量化密码长度泄露可能在多大程度上帮助攻击者破解用户密码。在分析里,我们考虑了三类不同的密码攻击者:黑客、犯罪者与国家行为体。在所有情形中,我们发现知晓每个用户密码长度的攻击者比不知晓密码长度的攻击者获得显著优势。作为该分析的一部分,我们还使用Blocki等人(NDSS 2016)的差分隐私算法从2016年LinkedIn泄露事件中发布了一个新的差分隐私密码频率数据集以保护用户账户。LinkedIn频率语料库基于超过1.7亿个密码,是面向密码研究者公开可用的最大频率语料库。尽管针对自行车攻击的防御直截了当(即确保密码在加密前总被填充),我们讨论了组织在尝试修补此漏洞时可能面临的若干实际挑战。我们倡导一项关于密码字段如何处理的新W3C标准,其将有效消除大多数密码长度泄露实例。
引用
@article{arxiv.2002.01513,
title = {Bicycle Attacks Considered Harmful: Quantifying the Damage of Widespread Password Length Leakage},
author = {Benjamin Harsha and Robert Morton and Jeremiah Blocki and John Springer and Melissa Dark},
journal= {arXiv preprint arXiv:2002.01513},
year = {2020}
}