局部敏感哈希并不保证隐私!针对谷歌 FLoC 与 MinHash 层级系统的攻击
密码学与安全
2023-08-15 v1
摘要
近期提出的若干系统旨在利用局部敏感哈希实现隐私。我们通过针对其中两个此类系统的攻击表明这些方法如何失效:谷歌用于隐私保护定向广告的 FLoC 提案,以及以隐私保护方式处理移动用户流量行为的 MinHash 层级系统。我们的攻击驳斥了这些系统所声称的原像抵抗性、匿名性和隐私保障。在 FLoC 的情况下,我们展示了如何利用女巫攻击对用户去匿名化,并利用生成对抗网络(GAN)重建其 30% 用户的 10% 或更多浏览历史。我们仅通过分析 FLoC 使用的哈希即实现这一点。对于 MinHash,我们精确识别了部分个体的移动,平均而言,仅利用哈希便能将用户的移动限制在可能地理区域的 10% 内。此外,我们驳斥了它们的差分隐私主张。
引用
@article{arxiv.2302.13635,
title = {Locality-Sensitive Hashing Does Not Guarantee Privacy! Attacks on Google's FLoC and the MinHash Hierarchy System},
author = {Florian Turati and Carlos Cotrini and Karel Kubicek and David Basin},
journal= {arXiv preprint arXiv:2302.13635},
year = {2023}
}
备注
14 pages, 9 figures submitted to PETS 2023