MITHYS:注意你握持的手——保护移动设备免受 SSL 使用漏洞侵害
密码学与安全
2013-07-01 v1
摘要
最近的研究表明,大量移动应用程序(通常处理银行账户和登录凭证等敏感数据)存在 SSL 漏洞。大多数情况下,这些漏洞是由于不当使用 SSL 协议(特别是在其\emph{握手}阶段)造成的,导致应用程序暴露于中间人攻击之下。本文提出了 MITHYS,一个能够:(i) 检测易受中间人攻击的应用程序,以及 (ii) 保护它们免受此类攻击的系统。我们通过在 Android 上名为 MITHYSApp 的原型实现展示了该方案的可行性。一系列详尽的实验评估了我们的解决方案在检测和防护移动应用程序免受中间人攻击方面的有效性,且未引入显著的开销。最后,MITHYSApp 不需要任何特殊权限或操作系统修改,因为它在应用程序级别运行。这些特性使得 MITHYSApp 能够立即部署于广大用户群体。
引用
@article{arxiv.1306.6729,
title = {MITHYS: Mind The Hand You Shake - Protecting mobile devices from SSL usage vulnerabilities},
author = {Mauro Conti and Nicola Dragoni and Sebastiano Gottardo},
journal= {arXiv preprint arXiv:1306.6729},
year = {2013}
}