[논문 리뷰] I Know Where You are and What You are Sharing: Exploiting P2P Communications to Invade Users' Privacy
이 논문은 실시간 통신 시스템인 Skype와 같은 시스템을 악용해 NAT 뒤에 있더라도 사용자의 IP 주소와 이동 패턴을 추적할 수 있음을 보여주며, 조용한 통화를 시작하고 트래픽을 상관 분석함으로써 이를 실현한다. 또한 Skype와 BitTorrent를 결합함으로써 공격자는 IP ID 기반 검증을 통해 사용자의 신원을 파일 공유 활동과 높은 정확도로 연계할 수 있음을 보여준다.
In this paper, we show how to exploit real-time communication applications to determine the IP address of a targeted user. We focus our study on Skype, although other real-time communication applications may have similar privacy issues. We first design a scheme that calls an identified targeted user inconspicuously to find his IP address, which can be done even if he is behind a NAT. By calling the user periodically, we can then observe the mobility of the user. We show how to scale the scheme to observe the mobility patterns of tens of thousands of users. We also consider the linkability threat, in which the identified user is linked to his Internet usage. We illustrate this threat by combining Skype and BitTorrent to show that it is possible to determine the file-sharing usage of identified users. We devise a scheme based on the identification field of the IP datagrams to verify with high accuracy whether the identified user is participating in specific torrents. We conclude that any Internet user can leverage Skype, and potentially other real-time communication systems, to observe the mobility and file-sharing usage of tens of millions of identified users.
연구 동기 및 목표
- 일반 사용자가 실시간 통신 시스템을 악용해 특정 개인의 IP 주소와 이동 패턴을 추적할 수 있는지 조사하기.
- 공개적으로 이용 가능한 도구와 프로토콜만을 사용해 사용자의 신원을 그들의 인터넷 활동(예: 파일 공유)과 연계할 수 있는지 여부를 확인하기.
- VoIP 클라이언트의 기존 프라이버시 설정이 이러한 추적 공격에 얼마나 효과적인지 평가하기.
- 이러한 추적 기법을 수천 명의 사용자 동시에 스케일링할 수 있는지 평가하기.
제안 방법
- 통화 설정 중 유일한 패킷 패턴을 분석하여 Skype 패킷에서 수신자 IP 주소를 식별하고 추출하는 기법을 개발함.
- 지리적 위치 기반 서비스를 사용해 추출된 IP 주소를 지리적 위치와 ISP로 매핑함.
- 정기적인, 눈에 띄지 않는 통화를 통해 IP 주소 변화를 관찰함으로써 시간이 지남에 따라 사용자 이동 패턴을 추적함.
- IP 데이터그램 내 IP 식별자(IP-ID) 필드를 활용해 특정 BitTorrent 토런트에 타겟 사용자가 참여하고 있는지 높은 정확도로 검증함.
- Skype 기반 사용자 식별과 BitTorrent 트래커 알림의 수동 모니터링을 결합해 신원과 파일 공유 행동을 연계함.
- NAT 조건 하에서 이 기법의 강건성을 평가하여 NAT된 사용자의 공용 IP 주소 역시 여전히 식별 가능함을 입증함.
실험 결과
연구 질문
- RQ1공격자가 표준 VoIP 통신만을 사용해, 사용자가 NAT 뒤에 있더라도 타겟 Skype 사용자의 현재 IP 주소를 특정할 수 있는가?
- RQ2정기적이고 눈에 띄지 않는 통화를 통해 시간이 지남에 따라 타겟 사용자의 이동 패턴을 어느 정도 관찰할 수 있는가?
- RQ3ISP의 협조 없이 네트워크 수준의 트래픽 분석만으로 사용자의 신원을 P2P 파일 공유 활동과 연계할 수 있는가?
- RQ4Skype와 같은 VoIP 클라이언트의 기존 프라이버시 설정이 이러한 추적 공격을 방지하는 데 얼마나 효과적인가?
- RQ5이러한 추적 기법은 대규모 사용자 수에 대해 얼마나 스케일링 가능한가? 그리고 사용자 프라이버시에 실질적인 영향을 미칠 수 있는가?
주요 결과
- 저자들은 통화 설정 중 패킷 패턴을 분석함으로써 NAT 뒤에 있는 타겟 사용자의 IP 주소를 매우 높은 정확도로 추출함.
- 정기적인 통화를 통해 IP 주소 변화를 관찰함으로써 사용자 이동 패턴을 시간이 지남에 따라 추적할 수 있었으며, 이는 Skype가 효과적인 대응 조치를 취하지 않았음을 시사함.
- 이 방법은 수천 명의 사용자를 동시에 추적할 수 있었으며, 전 세계적으로 약 5600만 명의 활성 Skype 사용자를 추적할 잠재력이 있음.
- Skype와 BitTorrent 트래픽 간 IP ID를 상관 분석함으로써 특정 사용자가 특정 파일 공유 세션에 참여하고 있음을 매우 높은 신뢰도로 확인함.
- Skype의 기존 프라이버시 설정은 이 공격에 효과적이지 않았으며, 경고나 알림을 트리거하지 않고도 공격가능함.
- 이 공격은 심각한 연결 가능성 위협을 유발하며, 사용자의 신원과 인터넷 사용(예: 파일 공유)을 연계할 수 있게 하여 협박이나 피싱 공격을 가능하게 할 수 있음.
더 나은 연구,지금 바로 시작하세요
논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.
카드 등록 없음 · 무료 플랜 제공
이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.