< Terug naar vorige pagina

Project

Van Website Fingerprinting tot App Fingerprinting: private gebruikersactiviteit afleiden uit versleuteld netwerkverkeer.

Website Fingerprinting (WF) is een techniek voor het analyseren van versleuteld netwerkverkeer en het afleiden van private informatie over de inhoud van de communicatie uit metadata. Uit zulke metadata kan men bv. afleiden welke webpagina's er bezocht werden of welke data gebruikers hebben overgemaakt aan een site. Online inhoud wordt in toenemende mate geraadpleegd via mobiele toestellen en apps. Hoewel het lekken van private informatie uit computerbrowsers reeds uitgebreid bestudeerd is de voorbije jaren, blijft de kwetsbaarheid van mobiele applicaties voor fingerprinting-technieken grotendeels een open vraag. In dit project zullen we onderzoeken in welke mate app fingerprinting aanvallen die gebruik maken van machine learning technieken privacygevoelige informatie kunnen afleiden uit het netwerkverkeer van mobiele applicaties. We beschouwen een aanvaller die een WiFi toegangspunt beheert en die een lijst wil opstellen van apps die draaien op de mobiele telefoons die verbinding maken met dit toegangspunt. Vervolgens zullen we apps analyseren die gebruiker toelaten naar bepaalde sites te surfen, bv. nieuwsapps, door WF methoden aan te passen aan de omgeving van de mobiele app. Daarnaast zullen we onderzoeken in welke mate apps met andere functionaliteiten, zoals gezondheidsapps, locatie-gebaseerde diensten en dating apps, privacygevoelige informatie lekken. Op basis van het ontwikkelde inzicht in welke informatie afgeleid kan worden uit de metadata van appverkeer zullen we tegenmaatregelen ontwerpen die deze privacy-bedreigingen voor mobiele gebruikers inperken.
Datum:1 okt 2018 →  30 sep 2022
Trefwoorden:privacy, security, mobile, fingerprinting, metadata
Disciplines:Algebra, Toegepaste wiskunde, Computerarchitectuur en -netwerken, Distributed computing, Informatiewetenschappen, Informatiesystemen, Programmeertalen, Scientific computing, Theoretische informatica, Visual computing, Andere informatie- en computerwetenschappen, Communicatie, Communicatietechnologie, Modellering, Multimediaverwerking