中文

诡异泄露的短信:通过分析短信时序提取用户位置

密码学与安全 2023-06-16 v2

摘要

短消息服务(SMS)自 2G 蜂窝网络引入以来一直是最流行的通信渠道之一。在本文中,我们证明仅仅定期接收静默 SMS 消息就会打开一个隐蔽的侧信道,使其他普通网络用户能够推断 SMS 接收者的行踪。核心思想是接收 SMS 不可避免地会生成送达报告,而送达报告的接收在发送端提供了一种时序攻击向量。我们在不同国家、运营商和设备上进行了实验,表明攻击者可通过分析来自典型接收者位置的时序测量来推断 SMS 接收者的位置。我们的结果表明,在训练一个 ML 模型后,SMS 发送者能够准确确定接收者的多个位置。例如,我们的模型对不同国家间位置的准确率达 96%,对比利时境内两个位置的准确率达 86%。由于蜂窝网络的设计方式,很难阻止送达报告返回发起方,这使得在不对网络架构进行根本性改变的情况下难以挫败这种隐蔽攻击。

关键词

引用

@article{arxiv.2306.07695,
  title  = {Freaky Leaky SMS: Extracting User Locations by Analyzing SMS Timings},
  author = {Evangelos Bitsikas and Theodor Schnitzler and Christina Pöpper and Aanjhan Ranganathan},
  journal= {arXiv preprint arXiv:2306.07695},
  year   = {2023}
}