幽灵流量:LTE 网络中基于 ICMP 隧道的计费绕过
密码学与安全
2026-07-06 v1
摘要
蜂窝数据计费是移动互联网服务提供商 (ISPs) 的核心运营机制,而将特定协议排除在用量统计之外的策略漏洞可能导致实际的安全威胁。一些蜂窝 ISP 将 ICMP 回显流量视为控制流量而非用户数据,并将其排除在计费之外。同时,由于不安全的默认配置,Android 允许普通应用无需 root 权限即可创建 ICMP 回显套接字,这两种情况的结合形成了一个可以绕过数据计费的漏洞。现有的计费绕过攻击要么需要 root 权限来创建原始套接字和修改路由表,要么没有提供在非 root 环境中工作的端到端实现,这将威胁限制在少数专家群体中。本文提出 Ghost Traffic,一个端到端系统,利用 Android 的 VpnService 将所有应用流量封装到 ICMP 回显负载中,无需 root 权限,并通过外部代理服务器路由。所提系统通过两种变体针对公共 IPv4 环境和纯 IPv6 LTE 环境:IPv4 ICMP 隧道和 IPv4-over-IPv6 ICMP 隧道。我们在韩国、日本和美国的七个 ISP 环境中评估了其适用性,并在其中六个环境中观察到端到端隧道。我们观察到在多个环境中发生了计费绕过,并通过测量即使数据上限用尽后服务质量 (QoS) 限速也未应用来定量地展示了这种效应。最后,我们提出了跨设备、平台和网络层面的分层对策,进行了负责任披露,并表明不对 ICMP 流量计费的运营实践可能导致实际的计费绕过。
引用
@article{arxiv.2607.04783,
title = {Ghost Traffic: ICMP Tunneling-Based Billing Bypass in LTE Networks},
author = {Jung Jin Kim and Sungyup Nam and Seungho Jeon},
journal= {arXiv preprint arXiv:2607.04783},
year = {2026}
}