接触追踪应用中的隐私与完整性风险
密码学与安全
2020-12-10 v2 计算机与社会
摘要
基于智能手机的接触追踪应用处于全球抗击 Covid-19 大流行的中心。尽管政府和医疗机构迫切希望大规模强制部署此类应用,但它们正面临来自大众媒体、安全公司以及人权观察机构的日益严格的审查,这些机构担心这些技术被用作监控工具。在社区安全与隐私之间找到最佳平衡一直是一项挑战,各国应对这些关切的策略也各不相同。本文描述了影响广泛一类接触追踪应用的两种重要攻击。第一种称为接触隔离攻击(contact-isolation attack),是一种用户隐私攻击,可用于识别您所在社区中潜在受感染的患者。第二种是接触污染攻击(contact-pollution attack),它通过引发大量假阳性警报来影响接触追踪应用的完整性。我们开发了原型实现,并在 DP-3T 应用框架的背景下对这两种攻击进行了评估,但这些漏洞影响更广泛的一类应用。我们发现,这两种攻击均以极小的攻击者工作量可行且可实现。我们进一步通过使用仿真研究以及来自 SafeGraph 数据库的测量对这两种攻击的影响进行了评估。我们的结果表明,从数量适中(约 10,000 个)的监测点发起的攻击可有效揭露休斯顿等大城市中 5-40% 的受感染用户。
引用
@article{arxiv.2012.03283,
title = {On the Privacy and Integrity Risks of Contact-Tracing Applications},
author = {Jianwei Huang and Vinod Yegneswaran and Phillip Porras and Guofei Gu},
journal= {arXiv preprint arXiv:2012.03283},
year = {2020}
}