关于自定义Android系统中不可重置设备标识符的(不)安全性
密码学与安全
2025-02-24 v1
摘要
用户跟踪是移动生态系统中的关键环节,依赖设备标识符构建清晰的用户画像。在早期,Android允许第三方应用轻松访问不可重置设备标识符(如设备序列号和IMEI),以实现用户跟踪。尽管隐私 concerns日益增长,Google已严格限制了这些标识符在原生Android系统中的访问权限。尽管如此,自定义Android系统的利益相关方仍寻求在不同系统和设备模型间保持一致稳定的用户跟踪能力,他们在定制系统中引入了隐蔽信道(如系统属性和设置)以访问标识符,这无疑增加了用户隐私泄露的风险。本文考察了通过系统定制引入的不可重置标识符及其因访问控制不足而存在的漏洞。我们提出IDRadar方法,用于识别自定义Android ROM中易受攻击的属性和设置。将该方法应用于1,814个自定义ROM,发现共有8,192个系统属性和3,620个设置存储不可重置标识符,其中3,477个属性和1,336个设置缺乏足够的访问控制,可能被第三方应用在无需权限的情况下进行用户跟踪。我们的大规模分析可识别大量安全问题,其规模是现有技术的两个数量级。我们进一步研究了这些访问控制缺失的根源。通过远程测试服务在32台设备上的验证确认了我们的发现。此外,我们观察到脆弱的属性和设置发生在同一OEM生产的设备中。我们已向厂商报告了这些发现并获得了积极的确认。我们的工作凸显了需要更严格审查对设备标识符的隐蔽访问信道,以及更好的解决方案来保护用户隐私的必要性。
引用
@article{arxiv.2502.15270,
title = {On the (In)Security of Non-resettable Device Identifiers in Custom Android Systems},
author = {Zikan Dong and Liu Wang and Guoai Xu and Haoyu Wang},
journal= {arXiv preprint arXiv:2502.15270},
year = {2025}
}