度量 Web Push 广告中的滥用行为
密码学与安全
2021-03-24 v1
摘要
在线广告的快速增长推动了广告屏蔽软件(如新型广告屏蔽与隐私导向浏览器或浏览器扩展)的发展。作为回应,广告发布商与广告网络不断尝试新策略以维持其收入。为此,广告网络已开始利用现代 Web 浏览器所支持的 Web Push 技术。由于 Web 推送通知(WPNs)相对新颖,其在广告投放中的作用尚未被深入研究。此外,WPN 广告在多大程度上被滥用于恶意广告(即投放恶意广告)尚不清楚。本文旨在填补这一空白。具体而言,我们提出一个名为 PushAdMiner 的系统,致力于(1)自动注册并从发布商网站收集大量基于 Web 的推送通知,(2)在这些通知中发现基于 WPN 的广告,以及(3)发现恶意的基于 WPN 的广告活动。利用 PushAdMiner,我们通过访问数千个不同网站收集并分析了 21,541 条 WPN 消息。其中,我们的系统识别出 572 个 WPN 广告活动,共计 5,143 条由各类广告网络推送的基于 WPN 的广告。此外,我们发现所收集的所有 WPN 广告中有 51% 是恶意的,且传统广告拦截器与恶意 URL 过滤器对基于 WPN 的恶意广告异常无效,从而留下了一个未被遏制的显著滥用途径。
引用
@article{arxiv.2002.06448,
title = {Measuring Abuse in Web Push Advertising},
author = {Karthika Subramani and Xingzi Yuan and Omid Setayeshfar and Phani Vadrevu and Kyu Hyung Lee and Roberto Perdisci},
journal= {arXiv preprint arXiv:2002.06448},
year = {2021}
}