中文

从 IP ID 到设备 ID 及 KASLR 绕过(扩展版)

密码学与安全 2019-10-29 v2

摘要

IP 头部包含一个 16 位的 ID 字段。我们的工作考察了 Windows(8 及更高版本)、Linux 和 Android 中该字段的生成方式,并表明 IP ID 字段使远程服务器能够为每台设备分配唯一 ID,从而识别该设备发出的后续传输。这种识别在所有浏览器中均有效,且跨网络变化仍可工作。在现代 Linux 和 Android 版本中,该字段泄漏内核地址,因此我们也打破了 KASLR。我们的工作包括对 Windows IP ID 生成代码的逆向工程,以及对该代码和 Linux 内核 IP ID 生成代码的密码分析。它提供了部分提取这些算法所用密钥的实用技术,克服了不同的实现问题,并观察到该密钥可识别个体设备。我们部署了一个(针对 Windows 的)演示,表明密钥提取与机器指纹识别在真实环境中有效,并从全球各地的网络进行了测试。

关键词

引用

@article{arxiv.1906.10478,
  title  = {From IP ID to Device ID and KASLR Bypass (Extended Version)},
  author = {Amit Klein and Benny Pinkas},
  journal= {arXiv preprint arXiv:1906.10478},
  year   = {2019}
}

备注

This is an extended paper. The original paper will appear in Usenix Security 2019