公共 WiFi 强制门户的隐私风险研究
密码学与安全
2019-07-05 v1 计算机与社会
摘要
开放接入 WiFi 热点广泛部署于众多公共场所,包括餐厅、公园、咖啡店、商场、列车、机场、酒店和图书馆。尽管这些热点提供了颇具吸引力的联网选择,它们也可能通过其强制门户与落地网站中的跟踪器来追踪用户活动并与第三方共享用户/设备信息。本文对位于加拿大蒙特利尔的 67 个独特公共 WiFi 热点进行了全面的隐私分析,并揭示了这些热点的网络追踪与数据收集行为。我们的研究揭示了通过社交登录(如 Facebook 和 Google)和注册表单收集大量隐私敏感个人数据,以及诸多追踪活动实例,有时甚至在用户接受热点隐私与服务条款政策之前就已发生。大多数热点在其强制门户站点中使用持久化的第三方追踪 Cookie;这些 Cookie 可用于在用户离开热点后长期跟踪其浏览行为,例如长达 20 年。此外,若干热点明确地将所收集的个人信息与唯一设备信息(有时经由 HTTP)与许多第三方追踪域共享。
引用
@article{arxiv.1907.02142,
title = {On Privacy Risks of Public WiFi Captive Portals},
author = {Suzan Ali and Tousif Osman and Mohammad Mannan and Amr Youssef},
journal= {arXiv preprint arXiv:1907.02142},
year = {2019}
}