#Android security

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Jung Jin Kim, Sungyup Nam, Seungho Jeon

该论文发现并实现了一种名为 Ghost Traffic 的新型计费绕过攻击,针对 LTE 网络中蜂窝数据计费的策略漏洞。核心漏洞在于:部分移动互联网服务提供商(ISP)将 ICMP 回显流量视为控制流量而非用户数据,从而不计入账单;与此同时,Android 系统出于默认配置的安全问题,允许普通应用程序无需 root 权限即可创建 ICMP Echo 套接字。两者结合使得攻击者无需 root 即可构造 ICMP 隧道,将所有应用流量封装在 ICMP 回显请求/回复中,从而绕过数据计费。现有计费绕过方法要么需要 root 权限创建原始套接字并修改路由表,要么缺乏端到端的非 root 环境实现,限制了威胁范围。Ghost Traffic 利用 Android 的 VpnService 接口,在无 root 环境下将全部应用流量封装为 ICMP Echo 载荷,并通过外部代理服务器路由。论文提出两种变体:IPv4 ICMP 隧道(用于公共 IPv4 环境)和 IPv4-over-IPv6 ICMP 隧道(用于仅 IPv6 的 LTE 环境)。作者在韩国、日本、美国的七家 ISP 环境中测试了可用性,其中六家成功实现端到端隧道。观察发现,在多个环境中实际发生了计费绕过,并通过测量数据配额用尽后服务质量(QoS)限制未被施加来定量证明。最后,论文提出了设备、平台、网络三层的分层防御措施,并进行了负责任的披露,指出不将 ICMP 流量计入账单的操作实践会导致实际的计费绕过风险。

💡 推荐理由: 该攻击无需 root 权限即可实现,影响所有使用 Android 设备且 ISP 对 ICMP 不计费的用户,可能导致运营商收入损失、用户不公平获益,且攻击门槛低、难以检测。

🎯 建议动作: 研究跟进:评估自身网络环境是否受 ICMP 不计费策略影响,并实施分层防御措施

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)