监控资本主义生态中的接触追踪
密码学与安全
2020-09-15 v1
摘要
接触追踪应用已被提议作为应对 COVID-19 危机的辅助手段。其中一些应用利用来自移动设备的蓝牙信标衰减来构建一对设备所有者之间近距离接触的记录。已知的底层协议易遭受假阳性与重识别攻击。我们提供的证据表明,攻击者在实施此类攻击时的困难被高估了。事实上,攻击者利用一个具有蓝牙和位置访问权限且 moderately 成功的 app 或 SDK,可以零硬件成本窃听并干扰这些接触追踪系统,并对未安装该 app 或 SDK 的用户发起这些攻击。我们描述了处于有利位置执行此类攻击的行为者的具体例子。我们进一步提出一种新型攻击,称之为生物监控攻击(biosurveillance attack),它允许攻击者监控安装了其 app 或 SDK 但未使用任何接触追踪系统、并可能误以为自己已退出该系统的智能手机用户的暴露风险。通过带有插桩测试台的流量审计,我们精确刻画了我们在少数 app 中发现但安装于一亿多移动设备上的此类 SDK 的行为。其行为在功能上与重识别或生物监控攻击无法区分,并能以极小代价执行假阳性攻击。我们还讨论了攻击者如何轻易通过利用 Android 框架中授予 app 权限的宽松逻辑获得有利于此类攻击的位置:任何具有某些地理定位权限的 app 都可通过升级获取必要的蓝牙权限,而无需任何额外的用户提示。最后我们讨论了实施此类攻击的动机。
引用
@article{arxiv.2009.06077,
title = {Proximity Tracing in an Ecosystem of Surveillance Capitalism},
author = {Paul-Olivier Dehaye and Joel Reardon},
journal= {arXiv preprint arXiv:2009.06077},
year = {2020}
}