2018年9月14日星期五

Push Away Your Privacy: Precise User Tracking Based on TLS Client Certificate Authentication

http://tma.ifip.org/wordpress/wp-content/uploads/2017/06/tma2017_paper2.pdf

苹果推送服务在TLS1.2版本的握手时,由于采用明文客户端证书,可能容易被中间节点passive monitor分析,影响用户隐私
TLS1.3修复了这个,重点参看Related Work。

没有评论:

发表评论