你听不到我在敲门吗:通过流量分析识别 Android 应用中的用户行为
密码学与安全
2014-07-30 v1
摘要
随着智能手机的使用日益普及,人们开始关注这些设备在多大程度上可能被恶意利用为“追踪设备”。这种担忧不仅涉及攻击者对设备进行物理或远程控制(例如通过恶意应用),还涉及被动攻击者(不具备上述能力)能从设备通信中观察到什么。后一方向的工作旨在推断用户设备上安装的应用,或识别网络中特定用户的存在。在本文中,我们向前迈进了一步:我们研究了仅通过窃听设备的网络流量,在多大程度上可以识别用户在移动设备上执行的具体操作。特别地,我们的目标是识别诸如在社交网络上浏览某人个人资料、在朋友墙上发布消息或发送电子邮件等操作。我们设计了一个系统,从加密的 TCP/IP 数据包出发实现这一目标:该系统通过识别网络流并应用机器学习技术来工作。我们完成了该系统的完整实现并运行了一套详尽的实验,结果表明对于大多数所考虑的操作,其准确率和精确度均高于 95%。
引用
@article{arxiv.1407.7844,
title = {Can't you hear me knocking: Identification of user actions on Android apps via traffic analysis},
author = {Mauro Conti and Luigi V. Mancini and Riccardo Spolaor and Nino V. Verde},
journal= {arXiv preprint arXiv:1407.7844},
year = {2014}
}
备注
12 pages