IPvSeeYou:利用 IPv6 中泄漏的标识符实现街道级地理定位
网络与互联网体系结构
2022-09-19 v2 密码学与安全
摘要
我们提出 IPvSeeYou,一种隐私攻击,允许远程且无特权的攻击者以街道级精度对许多住宅 IPv6 主机与网络进行物理地理定位。我们方法的核心包括:1)从家庭路由器远程发现广域网(WAN)硬件 MAC 地址;2)将这些 MAC 地址与已知位置的 WiFi BSSID 对应项相关联;3)通过将连接到同一倒数第二提供商路由器的设备关联来扩展覆盖范围。我们首先通过高速网络探测获得大量嵌入 IPv6 地址中的 MAC 地址语料库。这些 MAC 地址有效地沿协议栈向上泄漏,且主要代表住宅路由器的 WAN 接口,其中许多为同时提供 WiFi 的一体化设备。我们开发了一种技术,跨厂商与设备统计推断路由器 WAN 与 WiFi MAC 地址间的映射,并发起大规模数据融合攻击,将 WAN MAC 与 wardriving(地理定位)数据库中可用的 WiFi BSSID 相关联。利用这些关联,我们对野外 146 个国家和地区的 >1200 万路由器的 IPv6 前缀进行了地理定位。选定验证确认中位地理定位误差为 39 米。随后我们利用技术与部署约束,通过聚类及将设备与同一倒数第二提供商路由器关联,将攻击扩展到更大的 IPv6 住宅路由器集合。尽管我们已向若干厂商与提供商负责任地披露了结果,但已部署住宅有线与 DSL 路由器的僵化生态系统表明,我们的攻击在可预见的未来仍将是隐私威胁。
引用
@article{arxiv.2208.06767,
title = {IPvSeeYou: Exploiting Leaked Identifiers in IPv6 for Street-Level Geolocation},
author = {Erik Rye and Robert Beverly},
journal= {arXiv preprint arXiv:2208.06767},
year = {2022}
}
备注
Accepted to S&P '23