网络运营商针对网站的虚假内容注入
密码学与安全
2016-03-01 v2
摘要
已知一些网络运营商将虚假内容注入用户的网络流量中。然而,所有调查此做法的先前工作都聚焦于边缘 ISP(互联网服务提供商),即那些向终端用户提供互联网接入的提供商。注入虚假内容的边缘 ISP 仅影响其客户。但是,在这项工作中我们表明,不仅边缘 ISP 可能注入虚假内容,核心网络运营商也可能。这些运营商可能改变访问预定网站的 \emph{所有} 互联网用户的流量。我们通过检查来自多个网络的大量流量揭露了这一做法。我们的研究基于如下观察:伪造流量以带外方式注入:网络运营商不更新路径上的网络数据包,而是发送伪造数据包 \emph{不} 丢弃合法数据包。这在伪造数据包和合法数据包到达终端用户时创造了竞争。这种竞争可以被识别和分析。我们的分析表明,内容注入的主要目的是通过向网站插入广告来增加网络运营商的收入。尽管如此,令人惊讶的是,我们也观察到大量注入恶意内容的案例。我们发布了注入的代表性样本,以促进安全社区对此做法的持续分析。
引用
@article{arxiv.1602.07128,
title = {Website-Targeted False Content Injection by Network Operators},
author = {Gabi Nakibly and Jaime Schcolnik and Yossi Rubin},
journal= {arXiv preprint arXiv:1602.07128},
year = {2016}
}