拯救 Brian 的隐私:通过反向 DNS 暴露隐私的危险
网络与互联网体系结构
2022-09-21 v2 密码学与安全
摘要
鉴于隐私的重要性,如今许多互联网协议在设计时都考虑了隐私(例如,使用 TLS 保证机密性)。然而,在协议设计时就预见所有隐私问题具有挑战性,而当发生协议边界之外的交互时,这可能变得近乎不可能。一个明显未被充分理解的交互发生在 DHCP 交换伴随对全局 DNS 的自动更改时(例如,动态地为分配的 IP 地址添加主机名)。正如我们将证实的,这是一个隐私风险:即使已部署限制外部跟踪的其他机制(例如,阻止 ping),也可能能够从互联网上几乎任何地方推断设备存在和网络动态——甚至识别和跟踪个人。我们提出了对此风险的首次研究。我们识别出在反向 DNS 记录中暴露客户端标识符的网络,并研究客户端存在与上述记录之间的关系。我们的结果显示出强关联:在 10 个案例中有 9 个,记录最多停留一小时,所选的学术、企业和 ISP 网络均如此。我们还通过随时间跟踪名为 Brian 的个人拥有的设备,揭示了由 COVID-19 相关居家办公措施引起的工作模式变化,并确定实施抢劫的合适时机,展示了如何学习客户端模式和网络动态。
引用
@article{arxiv.2202.01160,
title = {Saving Brian's Privacy: the Perils of Privacy Exposure through Reverse DNS},
author = {Olivier van der Toorn and Raffaele Sommese and Anna Sperotto and Roland van Rijswijk-Deij and Mattijs Jonker},
journal= {arXiv preprint arXiv:2202.01160},
year = {2022}
}