免费代理现形记:免费代理服务的漏洞与纵向分析
密码学与安全
2024-03-06 v1
摘要
自网络早期以来,免费代理就已广泛普及,帮助用户绕过地理封锁内容并隐藏其IP地址。各种代理提供商承诺更快的互联网或更高的隐私保护,同时宣传其由数百个现成免费代理组成的列表。然而,虽然付费代理服务宣传支持加密连接和高稳定性,但免费代理往往缺乏此类保证,使其容易受到窃听或修改内容等恶意活动的影响。此外,存在一个鼓励利用设备安装代理的市场。在本文中,我们进行了一项为期30个月的纵向研究,分析了从11个提供商收集的免费网络代理的稳定性、安全性和潜在操纵。我们的收集结果超过640,600个代理,我们每天对其进行累积测试。我们发现,只有34.5%的代理在我们的测试中至少活跃过一次,这展示了免费代理普遍的不稳定性。在地理上,大多数代理来自美国和中国。利用Shodan搜索引擎,我们在代理IP地址上识别出4,452个不同的漏洞,包括1,755个允许未经授权的远程代码执行的漏洞和2,036个允许在主机设备上提升权限的漏洞。通过对代理IP地址的软件分析,我们发现其中42,206个似乎运行在MikroTik路由器上。令人担忧的是,我们还发现了16,923个操纵内容的代理,表明代理所有者存在潜在的恶意意图。最终,我们的研究揭示了使用免费网络代理对用户的隐私和安全构成重大风险。我们在分析中发现的稳定性差、漏洞和恶意行为可能性使我们强烈警告用户不要依赖免费代理。
引用
@article{arxiv.2403.02445,
title = {Free Proxies Unmasked: A Vulnerability and Longitudinal Analysis of Free Proxy Services},
author = {Naif Mehanna and Walter Rudametkin and Pierre Laperdrix and Antoine Vastel},
journal= {arXiv preprint arXiv:2403.02445},
year = {2024}
}
备注
Workshop on Measurements, Attacks, and Defenses for the Web (MADWeb'24)