中文

Android 的私有 DNS 设置究竟有多私密?通过加密 DNS 流量识别应用

密码学与安全 2021-06-29 v1

摘要

DNS over TLS(DoT)与 DNS over HTTPS(DoH)通过对 DNS 报文加密,尤其在报文被填充至统一大小时,承诺提升 DNS 的隐私与安全性。首先,为揭示推荐填充方法的局限性,我们提出 Segram——一种新颖的应用指纹攻击,使攻击者能够推断设备上正在运行哪些移动应用。其次,我们使用 10 种不同的 DoT/DoH 解析器记录了 118 个 Android 应用的流量轨迹,以研究 Segram 在不同条件下的有效性。结果表明,在受控封闭世界设定下,Segram 在启用填充时对应用的识别准确率最高达 72%。Segram 的效果与最先进技术相当,但所需计算开销更小。我们公开了数据集与代码。第三,我们研究了注重隐私的 DoT/DoH 解析器中填充的普及情况,发现多达 81% 的样本未启用填充。我们的结果表明,推荐的填充方法不如预期有效,且解析器运营者对该特性缺乏足够认知。

关键词

引用

@article{arxiv.2106.14058,
  title  = {How Private is Android's Private DNS Setting? Identifying Apps by Encrypted DNS Traffic},
  author = {Michael Mühlhauser and Henning Pridöhl and Dominik Herrmann},
  journal= {arXiv preprint arXiv:2106.14058},
  year   = {2021}
}

备注

Accepted at The 16th International Conference on Availability, Reliability and Security (ARES 2021)