通过手机即时通讯工具提取用户位置
今天分享的论文主题为用户隐私泄露风险,由来自多特蒙德工业大学、波鸿大学和拉德堡德大学等的研究人员共同完成。该论文深入研究了即时通信工具(Instant Messenger)的消息传递确认信息,设计方法测量即时通信工具的移动消息服务器的地理分布,在位于欧洲和中东多个地点的设备上进行大规模测量实验,收集消息传递确认消息的传输时间。在此基础上,作者研究了通过手机即时通信工具采用时间侧信道的方式提取用户位置的安全风险。该论文已被网络安全领域顶级会议 NDSS 2023 录用(录用率 94/587=16%)。
(资料图片仅供参考)
01【研究背景】
即时通讯工具的便捷性,使它们成为移动通信最成功的应用之一。例如,WhatsApp 是全球最为流行的即时通讯工具之一,它的全球月活跃用户已经超过20亿。为了更好的用户体验,大部分即时消息应用都会提供消息传递确认信息,如图表1所示。然而消息传递确认信息是否是安全的,是否会透露用户位置隐私信息仍未可知。
为了深入研究消息传递确认信息的安全性,论文选取WhatsApp、Signal 与 Threema 三个知名的即时通讯应用进行隐私安全性研究。选取研究对象的原因包括以下三点:(1)这三个应用在联系人之间均采用端到端的加密方式,避免了中间人攻击,隐私泄漏难度较大;(2)这三个应用中的用户均不能对联系人名单中的成员间通信执行保护隐私的定制化操作,比如不对可疑消息发送消息传递确认信息等;(3)其中 Signal 和 Threema 均有隐私保护意识,并且这两个即时通讯软件的隐私保护能力是业界公认的。
图表1:WhatsApp 中消息传递确认信息示例图
该论文旨在揭示利用消息传递确认信息构造传输时间侧信道攻击,从而提取用户所在位置的隐私侵犯方式。作者针对提供消息传递信息的服务器进行深入研究,通过分析服务器的地理位置分布,评估消息传递确认信息的传输时间与服务器地理位置之间的关联。
02【即时通讯应用的服务器发现与分析】
为评估发送方与接收方之间的距离与时间关系,作者首先设计方法发现实验使用的三款即时通讯应用的服务器及其地理位置信息。
1. 即时通讯应用的服务器设备发现
为了解即时通讯应用的基础设施,作者首先设计方法发现网络中即时通讯应用使用的服务器。作者使用两台智能手机作为探测设备,捕捉与应用程序进行交互的网络流量,从中提取应用程序连接的服务器的 IP 地址。随后,针对获取到的服务器 IP 地址,进行 DNS 反向解析,获取托管在这些服务器上的域名。针对三款即时通讯应用的服务器发现结果如下:
Signal:使用两个特定的 IPv4 地址,且地址的选择与发送者所在地理位置无关。
Threema:使用来自同一个 IPv4/24 地址范围的两个相似的 IP 地址,其中一个 IP 地址指向 threema.ch 域名。
WhatsApp:根据 DNS 反向解析的结果,WhatsApp 与五个不同域名范围的服务器建立连接。其中,同一个域名命名空间中的域名只有3个字母的字符串不同,作者推测这些字符串是实验地点附近的国际航空运输协会(International Air Transport Association,IATA)授予的机场代码。最终,作者发现 WhatsAPP 应用的服务器包括 410 个使用 143 个不同位置标识符的服务器设备。
2. 服务器地理位置分析
针对发现的即时通讯应用使用的服务器 IP 地址,作者进一步希望获取应用的服务器的地理位置。首先,作者希望通过官方信息确认其地理位置,但是通讯应用的基础设施信息极少被公开披露。通过公开信息检索,作者发现 Threema 提到他们的服务器位于瑞士的苏黎世地区。然而,并没有检索到其他两个应用的相关官方信息。通过一些非官方信息,作者发现 Signal 服务器是由美国东海岸的亚马逊云服务(Amazon Web Services,AWS)托管。而 WhatsApp 应用的基础设施信息更少,作者推测其可能是通过 IATA 位置标识符进行定位的。
随后,作者通过 Ping 与 Traceroute 实验验证地理位置信息的准确性。具体而言,在四周时间内,作者持续收集所有即时通讯应用服务器的 Ping 与路由信息。其中,WhatsApp 与 Threema 的结果与先前公开检索获得的结果是一致的,因此能够支持 Signal 服务器位于美国的初始假设。图表2显示了即时通讯应用服务器的全球分布情况。
图表2:通讯应用服务器全球分布示意图
03【时间侧信道攻击】
根据对即时通讯应用服务器的基础设施分析,论文提出的时间侧信道攻击是利用消息传递确认信息构造时间侧信道,进一步推测出目标用户的互联网连接的特征,从而泄露用户的地理位置信息。
威胁模型
时间侧信道攻击的威胁模型如图表3所示。为了获取目标用户的地理位置隐私信息,攻击者(Sender)首先向目标用户(Receiver)发送即时信息。通讯应用的服务器(Messenger Server)作为中间人接收到该即时信息后,会返回一个确认信息给攻击者,同时通讯应用的服务器会发送即时信息至目标用户。目标用户收到即时消息后,目标用户设备上的通讯应用会向服务器返回一个信息传递确认信息。随后,服务器会发送一个消息确认信息给攻击者,攻击者依靠收到的两个确认信息提取目标用户地理位置信息的隐私攻击。
图表3:时间侧信道攻击的威胁模型示意图
时间侧信道攻击需要攻击者具有以下三方面的能力:首先,攻击者需要能够操控一台可以运行即时通讯应用的智能手机;其次,攻击者需要能够接触并分析 TCP 流量来提取时间信息;最关键的条件是,攻击者与受害者必须位于彼此的即时通讯应用联系人列表中。
时间侧信道攻击的策略包括以下三方面:(1)攻击者对于能够获得明确位置信息的目标用户发送即时消息,并学习这些用户的通讯时间特征;(2)攻击者通过向目标用户发送新消息,并结合之前收到的可信消息,确定目标用户的位置与网络连接类型(WiFi 或者 以 5G 为代表的移动流量);(3)攻击者利用发送即时消息后确认信息的抵达时间,降低攻击者行为的敏感性。
时间侧信道攻击验证实验与数据收集
时间侧信道攻击强依赖于时间信息,而发送者、服务器与接收者之间的距离、互联网路由路径、即时通讯应用的服务器与中间环节的处理等因素都会影响终端观察到的时间。为了解不同条件下的时间特征,论文在不同的条件下(如位置、网络连接)反复向接收者发送消息,并观察消息之间的时间差异,以此来证明通过观察消息传递确认信息能够以多大置信度确定接收者的特征。
关于时间的验证实验,作者针对位于不同地理位置的多个智能手机之间发送信息的过程进行测量分析。其中,验证实验主要包括两种类型的设备。
主动设备(Active Devices):模拟攻击者用于向其他设备发送消息(标识为A)。
被动设备(Passive Devices):模拟受害者用于接收来自主动设备的消息(标识为P)。
论文分别在2021年与2022年分别进行了两轮测量验证实验。作者首先随机选择一组主动设备和被动设备,其中主动设备会向被动设备发送5条消息。其中前4次发出单个单词组成的短消息,两次发送之间的等待送达时间间隔为10s;最后一次发送一段长文本消息,等待送达时间间隔为20s。两轮测量验证实验期间共发送了超过24万条即时信息,这些信息这些信息数据可用于后续的分析。
数据处理与分析
针对时间侧信道攻击验证实验的结果,论文进行了进一步的数据分析。
1. 提取消息的时间信息。论文使用三个数据包的时间戳确定发送者(S)与即时通讯应用服务器(M)之间以及发送者(S)与接收者(R)之间消息通知的往返时间(Round-Rrip Times,RTT)。时间信息的计算如图表4所示。
图表4:消息通知的往返时间计算公式
2. 时间与距离之间的关系分析。如图表5和6所示,相似距离的时间分布是较为分散的。服务器和接收器之间的距离相对较小时,时间相对较为分散,没有发现明确的趋势。因此,论文收集的数据集能支撑将时间与地理距离进行直接关联。
图表5:发送方到通讯服务器的距离与往返时间的分布示意图
图表6:通讯服务器与接收方的距离与往返时间的分布示意图
针对时间测量值进行进一步验证分析
对前文测量得到的通讯消息时间进行分类,有助于确定信息接收者的某些特征,尤其是接收者的地理位置信息以及网络连接信息。论文使用消息传递确认信息到达的时间序列进行分类,每个时间序列最多包含五条消息传递确认信息及其往返时间。论文使用不同的序列长度进行重复分类,长度取值从1开始,代表一个单一的确认信息及其往返时间。论文设置了一组不同粒度级别的分类任务,即四种不同维度的分类器,包括:
1. 国家标签分类器:用于区分接收者(R)设备所在的国家,是否在数据收集过程中有测量结果的一组国家中。
2. 国家内标签分类器:对于有测量数据的某几个国家(比如,德国,阿拉伯联合酋长国)中的一个特定国家,判断接收者设备是否位于其中。
3. 城市位置标签分类器:对于一个特定的城市,区分接收者设备是否在同一城市的不同地点。
4. 网络连接分类器:用于区分接收者设备的网络连接方式,比如使用 WiFi 或者移动蜂窝网络进行连接。
对于每个分类任务,为获得每类样本的平均加权值,论文逐一分析每个发送者设备与即时通讯应用的测量数据,从每个类别中随机抽取 k 个消息通知的时间序列进行分析。为完成上述四类分类,论文从卷积神经网络(Convolutional Neural Network,CNN)、长短期记忆网络(Long Short-Term Memory Networks,LSTM)与堆叠降噪自动编码器(Stacked Denoising Auto Encoder,SDAE)的深度学习算法中,选择了表现最优的 CNN 模型作为最终分类器。分类实验结果如图表7所示,其中在 WhatsApp 应用上能够达到最好的分类效果,分类准确率在90%左右。
图表7:使用 CNN 模型得到的分类结果
防御方案讨论
针对该时间侧信道攻击,论文也进一步讨论了相关的防御方案,主要包括两种:
1. 对于应用侧的防御对策为将消息传递确认信息的传输时间随机化;
2. 对于用户侧的防御对策为建议使用位于多变地理位置的服务器进行路由,比如洋葱路由(The Onion Router,Tor)与虚拟专用网络(Virtual Private Network,VPN)。
04【结论】
论文在流行的即时通讯应用中提出了一种新颖的时间侧信道攻击,允许通过发送即时消息区分不同的接收者的位置。论文已经展示了如何测量发送消息和接收消息已传递通知之间的时间,从而使用户可以相互监视。根据论文发现的安全风险,作者从通讯应用侧与用户侧分别提出了解决对策,并通过相关实验,验证防御方案的可行性。
原文链接
https://www.ndss-symposium.org/ndss-paper/hope-of-delivery-extracting-user-locations-from-mobile-instant-messengers/
参考文献
[1] Schnitzler T, Kohls K, Bitsikas E, et al. Hope of Delivery: Extracting User Locations From Mobile Instant Messengers[J]. arXiv preprint arXiv:2210.10523, 2022.
郎峙煜,编辑&审校 | 刘明烜
标签:
推荐文章
- 通过手机即时通讯工具提取用户位置
- 国家安全 为了你依靠你
- 嘘!南海子麋鹿苑首批麋鹿宝宝刚出生,产仔季请您安静
- 全球快消息!走!一起探秘国家公园|雨林万物生
- 每日资讯:2023智慧水利市场调研 智慧水利行业前景现状分析
- 大和:维持雅迪控股买入评级 目标价升至24港元-天天报道
- 全球今亮点!IAR Embedded Secure IP保障产品开发后期安全性,升级嵌入式安全解决方案
- 新澳股份(603889):子公司新澳羊绒拟5.95亿元购买浙澳企管和中银纺织所持有的羊绒纺纱板块资产
- 中老铁路国际旅客列车开行-百事通
- 世界短讯!什么是出轨行为_什么是出轨
- 天天快资讯丨ipadpro充电口 ipadpro充电口进水充不了电
- LIVE: Spend 10 hours on China-Laos Railway
- 水篦子怎么读?_什么叫水篦子
- 异悚剧情_异悚
- 海南自贸港里看活力·营商环境日益优化 吸引全球投资者
- 华侨城A:截至2023年4月10日公司股东人数为119,065人 天天观点
- 世界要闻:中国高质量发展推动消费升级加速
- 世界速看:西安明天仍有浮尘天气 后期气温快速攀升
- 全球时讯:多地推出特色旅游专列 带乘客奔向“诗和远方”
- 1,4-二氧六环商品报价动态(2023-04-13)
- 玛格丹尼尔·特兰贝里奥·埃尔罗德_关于玛格丹尼尔·特兰贝里奥·埃尔罗德介绍 每日信息
- 蔡嵩松,带着250万人在风口舞蹈
- vivo回应在德专利案败诉:必要时会暂停相关产品在德国官方渠道销售,长期战略不变
- 华硕rog7手机什么时候发布|焦点速读
- 老牌影视网站下载_老牌影视网站
- 中老铁路首趟国际旅客列车发车 天天速读
- 海能实业:4月12日进行路演,投资者参与
- 高热量脂肪食物有哪些_高热量高脂肪食物一览表
- 高凌信息(688175)4月12日主力资金净卖出912.11万元
- 日本人口创1950年以来最大跌幅
- 文科综合试卷 文科综合 环球快消息
- 天天要闻:张子让新闻编辑教程修订版考研题库真题资料简介
- 今热点:徕卡CEO:我给小米13 Ultra打满分,影像体验“前所未有”
- 中国龙家族再添新成员!两恐龙种被证实为中国龙属_精彩看点
- 世界热议:湘潭大学马克思主义学子开展研学实践
- 【天天新视野】大话版载千秋隐藏任务攻略视频 大话版载千秋隐藏任务
- 为55购物节预热 大润发“均一价”今日开启 全球观天下
- 4月12日慈文传媒涨停分析:游戏,手游,云游戏概念热股|今日观点
- 宣城市机电学校在2022至2023年度省技能大赛中获佳绩 时讯
- 竹节棉和纯棉的区别_双经双纬和普通竹节棉有什么不同_环球微速讯
- 环球微速讯:集美大学录取分数线2023-集美大学录取分数线
- 华龙投顾基金周报:总第19期-环球快资讯
- 万里居民“家门口”的这个社区老年助餐点既自助又智助 环球关注
- 芝加哥农产品期价11日涨跌不一
- 世界播报:最好看的军事电视剧_好看的军事电视剧
- 破坏力堪比“飞马”,专家发现针对 iPhone 手机的新型间谍应用
- 单桌1500元以上重点监管!反浪费要管住“宴会套餐”的嘴 环球微资讯
- 环球微速讯:天坛生物:4月11日融资买入1053.83万元,融资融券余额10.79亿元
- 广东工贸职业技术学院地址在哪里_广东工贸职业技术学院地址 今日播报
- 饥饿派画家2迷失官网在哪下载 最新官方下载安装地址
- 立体球匹配大师什么时候出 公测上线时间预告-今日热门
- 【高手持仓】4月11日多空持仓数据_环球焦点
- 世界看热讯:中国贸促会副会长张少刚会见美国特斯拉公司高级副总裁朱晓彤
- 3月新增人民币贷款、社融创历史同期新高 住户贷款回暖明显 环球简讯
X 关闭
最新资讯
- 我想看晨星物语_晨星物语第二季
- 3月房企融资规模回升 行业面融资回暖了?专家解读|每日热门
- 【时快讯】北京1200余家创新主体获资金支持
- 融通稳健增长一年持有期混合A重仓股美亚柏科涨18.04%-世界看点
- 兴业投资市场评论:日本政策不变重挫日元 CPI前美元反弹谨慎 滚动
- 汉字的奇妙恐怖找茬攻略 全球新资讯
- 全球报道:关于《市场监管总局关于贯彻〈市场主体登记管理条例〉进一步做好市场主体登记 管理工作的通知(征求意见稿)》公开征求意见情况的反馈
- 当前报道:全国糖酒会即将开幕,巨量引擎大众消费携手食饮品牌共谈增长新可能
- 伊拉克战争20周年丨美国的谎言从何而来? 今日讯
- 琥珀酸美托洛尔缓释片有什么副作用啊_琥珀酸美托洛尔缓释片副作用大吗_报道
- 全球今热点:安东油田服务公布第一季度新增订单约17.02亿元 同比增加8.3%
- 环球热点评!观众直呼“含金量”太高 第五届河南省健康科普能力大赛精彩继续
- 大规模召回生菜!美国农业部警告
- 环球最新:大行总资产增速在狂飙 净息差一路踩点刹
- 周口市川汇区:晨查持续发力 务求工作实效 天天百事通
- 陕西送礼特产上档次的
- 中国好声音2022年完整版在线观看_中国好声音2017完整版|天天热讯
- 天天讯息:西安高新区召开加强校园食品安全暨规范教育收费工作会
- 魔药酿造游戏《妙药工坊》抢先体验版登陆Steam平台 全球热点
- 每日快播:数码港汇聚770初创 推动智慧生活
- 天天速看:应急管理部:一季度我国各种自然灾害共造成472.2万人次受灾
- 【深度】大行向大,净息差向小|环球快看
- 全球通讯!欧冠从诞生至今,共有23支俱乐部问鼎过冠军。这2...
- 全球快报:也门首都萨那民众期待和谈结束冲突 实现和平
- 世界速讯:宋方金:频繁上综艺的不叫演员,只是艺人
- 美军“泄密文件”爆新料 韩国政府高层疑遭美国监听
- 即时看!东方快评丨高校招聘“奥运冠军”当体育老师值得尝试
- 天天看热讯:《和平宣言》作者、著名作家冯亦同去世,享年82岁
- 环球今热点:干货满满!2023荣马官方训练营开课啦
- 望穿秋水是什么意思代表什么生肖_望穿秋水是什么意思
- 焦点热文:近几年大火的智能手表离“刚需”还有多远?
- 环球播报:4.8|今天的开发者头条,都搁这了!
- 沙尘暴蓝色预警 预计今年春季沙尘较近十年同期偏多 天天热闻
- 茄子怎么腌制好吃 制作腌茄子的方法_环球简讯
- 鑫磊股份接待国信证券调研 环球热消息
- 【环球快播报】青海湖:春来“苏醒”一湖开
- 东部战区9日组织联合演练 持续保持围岛进逼态势
- 通讯!20年的老房子别卖!住建部发声,今年开始3类老房子要吃香
- 扔掉你的大衣吧!现在最火的是“羊羔毛外套”,前卫时髦提气质
- AMD R9 7950X3D海外大降100美元是误操作,仍为原价
- 豪门父子反目!45岁儿子董事长职位被免后 起诉72岁父亲!他被免职后公章不还?最新进展来了|环球视点
- 欢乐颂樊胜美最后跟谁了_欢乐颂樊胜美和谁在一起
- 宫颈癌九价预防哪些_宫颈癌九价注意事项
- 天天资讯:京东成为北京国安官方顶级合作伙伴
- 全球今热点:重点建设ing!黑河自贸片区中小企业孵化基地一期项目预计6月底峻工
- 90后第一辆车如何选择,最适合90后男生开的车
- 【天天时快讯】基金调研丨海富通基金调研新大正
- 要闻速递:文化 | 张艺谋、刘德华点赞青岛影视数字技术
- 焦点热门:凯因科技:4月7日融资买入627.79万元,融资融券余额4303.17万元
- 适合二个人的小型房车推荐,2人短轴低顶小型房车盘点
X 关闭