现代浏览器中的 WebRTC 元数据和 IP 漏洞:跨平台测量研究
密码学与安全
2025-10-21 v1
摘要
Web 实时通信 (WebRTC) 使能够进行实时点对点通信,但其交互式连接建立 (ICE) 过程可能会意外地作为元数据暴露内部和公共 IP 地址。本文提出了关于 WebRTC 元数据漏洞的跨平台测量研究,使用当前(2025 年)构建的 Chrome、Brave、Firefox 和 Tor 在桌面和移动平台上进行实验。在半受信任 Wi-Fi 和不受信任移动载波器网络上进行实验。结果表明,Chrome 仍然是最易漏洞的, 在移动端披露 LAN 或载波器级 NAT (CGNAT) 地址; 在桌面端披露元数据; Brave 避免直接 IP 漏洞,但暴露会话稳定的 mDNS 标识符; Firefox 在桌面上提供强保护,但在 Android 上泄露内部 IP; 而 Tor 持续地防止所有形式的漏洞。我们引入了一个结构化威胁模型,用于半受信任环境,并评估了 mDNS 隐写的局限性。最后,我们提出了结合浏览器默认设置、制度保障和用户控制的分层缓解策略。我们的发现表明,尽管直接 LAN 漏洞正在下降,但新的向量,如 mDNS 和 CGNAT,创建持久的隐私风险,需要协议层面的重新设计和政策行动。
引用
@article{arxiv.2510.16168,
title = {WebRTC Metadata and IP Leakage in Modern Browsers: A Cross-Platform Measurement Study},
author = {Ahmed Fouad Kadhim Koysha and Aytug Boyaci and Rafet Akdeniz},
journal= {arXiv preprint arXiv:2510.16168},
year = {2025}
}
备注
14 pages, 7 figures. This preprint is under review at a Taylor & Francis journal