一颗老鼠屎坏了一锅汤:利用P2P应用追踪和画像Tor用户
网络与互联网体系结构
2011-03-09 v1
摘要
Tor是一种流行的低延迟匿名网络。然而,Tor无法防御利用不安全的应用程序来揭示IP地址或追踪TCP流。此外,由于通过单个电路一起发送的Tor流具有可链接性,追踪一个电路上发送的一个流就能追踪所有流。令人惊讶的是,目前尚不清楚这种可链接性在实践中是否允许追踪大量源自安全(即通过代理)应用程序的流。在本文中,我们表明可链接性使我们能够额外追踪193%的流,包括27%可能源自“安全”浏览器的HTTP流。特别是,我们追踪了由我们部署的出口节点承载的9%的Tor流。利用BitTorrent作为不安全的应用程序,我们设计了两种攻击来追踪Tor上的BitTorrent用户。我们在真实网络环境中运行这些攻击23天,揭示了10,000个Tor用户的IP地址。利用这些IP地址,我们不仅对BitTorrent下载进行画像,还按Tor用户的原籍国对访问的网站进行画像。我们表明,与Tor之外的BitTorrent用户相比,某些国家的Tor上的BitTorrent用户比例过高。通过分析下载的内容类型,我们随后用国家层面下载的色情内容浓度更高来解释观察到的行为。最后,我们展示了表明Tor上存在地下BitTorrent生态系统的结果。
引用
@article{arxiv.1103.1518,
title = {One Bad Apple Spoils the Bunch: Exploiting P2P Applications to Trace and Profile Tor Users},
author = {Stevens Le Blond and Pere Manils and Chaabane Abdelberi and Mohamed Ali Dali Kaafar and Claude Castelluccia and Arnaud Legout and Walid Dabbous},
journal= {arXiv preprint arXiv:1103.1518},
year = {2011}
}