中文

ETGuard:利用无线邪恶孪生检测设备到设备攻击

网络与互联网体系结构 2020-08-10 v1 密码学与安全

摘要

在本文中,我们展示了一种用于通过网络发起设备到设备(D2D)攻击的无线邪恶孪生(ETs)的现实变体,尤其针对 Android。我们展示了一种攻击:ET 在网络流量经其转发前感染 Android 设备,并在侵害设备后立即从网络中消失。该攻击利用无线网络的 captive portal 设施发起 D2D 攻击。我们将 ET 配置为在提交门户页面时启动设备中已安装应用的恶意组件。在本文中,我们提出一种在线的、增量的、自动化的、基于指纹的关联前检测机制,称为 ETGuard,它作为客户端-服务器机制实时工作。指纹由无线 AP 周期性发送的 beacon 帧构建,用以告知客户端设备其在网络中的存在与能力。一旦检测到,ETGuard 持续发送去认证帧以防止客户端连接到 ET。ETGuard 从多个角度优于现有最先进技术。我们的技术不需要任何昂贵硬件,不修改任何协议,不依赖任何网络特定参数如往返时间(RTT)、跳数等,可部署于真实网络,具有增量性,并被动运行以实时检测 ET。为评估效率,我们在 802.11a/b/g 无线网络中部署 ETGuard。实验使用 12 种不同攻击场景进行,每种场景在引入 ET 的源上有所不同。ETGuard 有效检测通过硬件、软件或移动热点引入的 ET,准确率高,仅一个误报场景,且无漏报。

关键词

引用

@article{arxiv.1903.05843,
  title  = {ETGuard: Detecting D2D Attacks using Wireless Evil Twins},
  author = {Vineeta Jain and Vijay Laxmi and Manoj Singh Gaur and Mohamed Mosbah},
  journal= {arXiv preprint arXiv:1903.05843},
  year   = {2020}
}

备注

44 pages. Computers and Security, 2019