中文

唯网可知:仅利用网络访问模式入侵安卓用户隐私

密码学与安全 2018-07-10 v1

摘要

我们评估了简单网络侧信道在安卓设备上侵犯用户隐私的能力。具体而言,我们表明仅使用黑盒网络元数据(即传输时间和数据包大小等流量统计),即可推断用户位置的若干要素并识别其网页浏览历史(即访问了哪些站点)。我们使用相对简单的学习与分类方法以及基础网络统计实现上述推断。对于市面上大多数安卓手机,此类进程级流量统计可供任何运行中的进程使用,无任何权限控制且粒度精细;不过我们证明,即便设备级统计也足以支撑部分攻击。实际上,这些手机上运行的任何应用都可能识别出用户位置中具隐私揭示性的要素,例如将出行与宗教场所、基层医疗点或政治活动相关联。

关键词

引用

@article{arxiv.1807.02719,
  title  = {Nothing But Net: Invading Android User Privacy Using Only Network Access Patterns},
  author = {Mikhail Andreev and Avi Klausner and Trishita Tiwari and Ari Trachtenberg and Arkady Yerukhimovich},
  journal= {arXiv preprint arXiv:1807.02719},
  year   = {2018}
}