中文

我知道你在哪里、你在分享什么:利用P2P通信侵犯用户隐私

网络与互联网体系结构 2011-10-18 v3

摘要

在本文中,我们展示了如何利用实时通信应用来确定目标用户的IP地址。我们以Skype为研究重点,尽管其他实时通信应用可能存在类似的隐私问题。我们首先设计了一个方案,可以在不被察觉的情况下呼叫已识别的目标用户以获取其IP地址,即使该用户位于NAT之后也能实现。通过定期呼叫该用户,我们可以观察用户的移动性。我们展示了如何将这一方案扩展以观察数万名用户的移动模式。我们还考虑了链接性威胁,即已识别用户与其互联网使用行为相关联。我们通过结合Skype和BitTorrent来说明这一威胁,表明可以确定已识别用户的文件共享使用情况。我们基于IP数据报的标识字段设计了一个方案,以高准确率验证已识别用户是否参与特定torrent。我们得出结论:任何互联网用户都可以利用Skype以及潜在的其他实时通信系统,来观察数千万已识别用户的移动性和文件共享使用情况。

关键词

引用

@article{arxiv.1109.4039,
  title  = {I Know Where You are and What You are Sharing: Exploiting P2P Communications to Invade Users' Privacy},
  author = {Stevens Le Blond and Zhang Chao and Arnaud Legout and Keith W. Ross and Walid Dabbous},
  journal= {arXiv preprint arXiv:1109.4039},
  year   = {2011}
}

备注

This is the authors' version of the ACM/USENIX Internet Measurement Conference (IMC) 2011 paper