中文

Pool-Party:利用浏览器资源池作为侧信道进行 Web 追踪

密码学与安全 2023-03-22 v3

摘要

我们识别出浏览器中一类未被当前防御缓解的隐蔽信道,称之为“pool-party”攻击。Pool-party 攻击允许站点通过操纵受限但未分区的资源池来创建隐蔽信道。此类攻击已知存在,但在本工作中我们表明它们比先前所识别的更为普遍、更易于利用,且允许以更多方式进行利用。这些隐蔽信道具有足够带宽,可在实际与现实条件下跨站点边界传递 cookie 与标识符。我们在所有流行浏览器中识别出 pool-party 攻击,并表明它们是实用的跨站追踪技术(即攻击在 Chrome 和 Edge 中耗时 0.6s,在 Firefox 和 Tor Browser 中耗时 7s)。本文贡献如下:首先,我们描述利用浏览器应用层资源池限制的 pool-party 隐蔽信道攻击。其次,我们证明 pool-party 攻击具有实用性,可用于在所有流行浏览器中追踪用户;我们还分享了该攻击的开源实现并通过代表性网络爬取对其评估。第三,我们表明在基于 Gecko 的浏览器(包括 Tor Browser)中,pool-party 攻击也可用于跨配置文件追踪(例如,关联用户在正常与隐私浏览会话间的行为)。最后,我们讨论可能的缓解策略与防御措施。

关键词

引用

@article{arxiv.2112.06324,
  title  = {Pool-Party: Exploiting Browser Resource Pools as Side-Channels for Web Tracking},
  author = {Peter Snyder and Soroush Karami and Arthur Edelstein and Benjamin Livshits and Hamed Haddadi},
  journal= {arXiv preprint arXiv:2112.06324},
  year   = {2023}
}