Skip to main content
QUICK REVIEW

[論文レビュー] MITHYS: Mind The Hand You Shake - Protecting mobile devices from SSL usage vulnerabilities

Mauro Conti, Nicola Dragoni|arXiv (Cornell University)|Jun 28, 2013
Advanced Malware Detection Techniques参考文献 9被引用数 5
ひとこと要約

MITHYSは、アプリケーションレベルでのTLSハンドシェイク検証により、SSLベースのマンインザミドル(MITM)攻撃からモバイルアプリケーションを検出・保護する、プラットフォームに依存しないシステムである。OSの変更や特別な権限を必要とせず、パールやFacebookのような脆弱なアプリケーションにおけるリスクを低減するため、ランタイム監視と証明書検証を実施する。平均して約5秒の測定可能なが、許容可能なオーバーヘッドを伴う。

ABSTRACT

Recent studies have shown that a significant number of mobile applications, often handling sensitive data such as bank accounts and login credentials, suffers from SSL vulnerabilities. Most of the time, these vulnerabilities are due to improper use of the SSL protocol (in particular, in its \emph{handshake} phase), resulting in applications exposed to man-in-the-middle attacks. In this paper, we present MITHYS, a system able to: (i) detect applications vulnerable to man-in-the-middle attacks, and (ii) protect them against these attacks. We demonstrate the feasibility of our proposal by means of a prototype implementation in Android, named MITHYSApp. A thorough set of experiments assesses the validity of our solution in detecting and protecting mobile applications from man-in-the-middle attacks, without introducing significant overheads. Finally, MITHYSApp does not require any special permissions nor OS modifications, as it operates at the application level. These features make MITHYSApp immediately deployable on a large user base.

研究の動機と目的

  • SSL/TLSベースのマンインザミドル(MITM)攻撃に対するモバイルアプリケーションの広範な脆弱性を是正すること。
  • OSレベルのアクセスや特別な権限を必要とせず、アプリケーションレベルで脆弱なアプリケーションを検出するソリューションを提供すること。
  • 不正なWi-Fi環境におけるデータ漏洩を防ぐために、適切な証明書検証を強制することで、ユーザーを保護すること。
  • 開発者がアプリケーションのMITM攻撃に対する耐性をテストするためのツールを提供すること。
  • 実際の展開環境で強いセキュリティ保証を維持しつつ、パフォーマンスのオーバーヘッドを最小限に抑えること。

提案手法

  • MITHYSは、TLSハンドシェイクのプロキシベースのインターセプトを用いて、アプリケーション層で動作し、証明書チェーンを検査・検証する。
  • Androidのlogcatを活用して、ログイン/ログアウト操作の正確なタイミングを計測し、ネットワーク行動の異常を検出する。
  • SSL/TLSハンドシェイクシーケンスのランタイム分析を実施し、欠落または弱い証明書検証チェックを検出する。
  • サーバー証明書に対して厳密なチェックを実装する証明書検証モジュールを実装し、信頼できないまたは自己署名の証明書を拒否する。
  • MITHYSApp(Androidプロトタイプ)は、コード変更なしに既存のアプリケーションと統合可能であり、標準のAndroid APIを用いてネットワーク監視を実現する。
  • ユーザーが脆弱なアプリケーションを検出した際にブロックまたは警告を表示するための制御機能をシステムに統合する。

実験結果

リサーチクエスチョン

  • RQ1軽量でアプリケーションレベルのシステムは、SSL/TLS脆弱性に起因するMITM攻撃を検出できるか?
  • RQ2OSの変更や特権権限を必要とせず、リアルタイムでユーザーをMITM攻撃から保護できるか?
  • RQ3実際のモバイルアプリケーションにおけるランタイムSSL検証および監視によって、どの程度のパフォーマンスオーバーヘッドが生じるか?
  • RQ4パールやFacebookのような広く使われているアプリケーションにおける既知の脆弱性を、このシステムはどの程度効果的に検出できるか?
  • RQ5このシステムは、Android以外のモバイルプラットフォームへも拡張可能か?

主な発見

  • MITHYSAppは、TLSハンドシェイクの挙動と証明書検証の実践を分析することで、モバイルアプリケーションにおけるSSLベースのMITM脆弱性を正常に検出する。
  • システムは、ログイン/ログアウト操作あたり平均して約5秒のパフォーマンスオーバーヘッドを引き起こすが、これは異なるアプリケーション間で一貫している。
  • Facebookでは、追加のネットワークチェックと検証のため、ログイン遅延が約55%、ログアウトが33%増加した。
  • このパフォーマンスオーバーヘッドは、パブリックWi-Fiネットワークにおけるデータ盗難に対する保護を考慮すると、ユーザーにとって許容可能であるとされる。
  • 著者らは、特に証明書キャッシュの最適化によって、平均遅延を2〜3秒にまで短縮可能であると推定している。
  • MITHYSAppは、OSの変更や特別な権限を必要とせず、大規模なユーザー基盤への即時展開が可能である。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。