针对安全消息应用程序的实用流量分析攻击
密码学与安全
2020-05-06 v1
摘要
近年来,Telegram、Signal 和 WhatsApp 等即时通讯(IM)应用变得极为流行。遗憾的是,此类 IM 服务一直是政府持续监控与审查的目标,因为这些服务承载了关于社会与政治敏感话题的公开与私密沟通渠道。为保护其用户,流行的 IM 服务部署了最先进的加密机制。在本文中,我们表明尽管使用了先进的加密,流行的 IM 应用仍会向仅监控其加密 IM 流量而无需利用任何 IM 应用软件漏洞的对手泄露关于其用户的敏感信息。具体而言,我们设计了流量分析攻击,使对手能够以高准确率识别目标 IM 频道(例如论坛)的管理员及成员。我们认为,鉴于压制性政府日益试图取缔有争议的 IM 频道,我们的研究展示了对这类服务用户的重大现实威胁。我们通过针对真实世界 IM 通信的大量实验证明了流量分析攻击的实用性。我们表明,添加覆盖流量等标准对抗技术能够削弱本文所引入攻击的有效性。我们希望我们的研究能促使 IM 提供商将有效的流量混淆对抗措施集成到其软件中。同时,我们设计并部署了一个开源、公开可用的对抗系统,称为 IMProxy,IM 用户无需任何提供商支持即可使用。我们通过实验证明了 IMProxy 的有效性。
引用
@article{arxiv.2005.00508,
title = {Practical Traffic Analysis Attacks on Secure Messaging Applications},
author = {Alireza Bahramali and Ramin Soltani and Amir Houmansadr and Dennis Goeckel and Don Towsley},
journal= {arXiv preprint arXiv:2005.00508},
year = {2020}
}