Logo des Repositoriums
  • English
  • Deutsch
Anmelden
Keine TU-ID? Klicken Sie hier für mehr Informationen.
  1. Startseite
  2. Publikationen
  3. Publikationen der Technischen Universität Darmstadt
  4. Zweitveröffentlichungen
  5. PrivateDrop: Practical Privacy-Preserving Authentication for Apple AirDrop
 
  • Details
2022
Zweitveröffentlichung
Konferenzveröffentlichung
Verlagsversion

PrivateDrop: Practical Privacy-Preserving Authentication for Apple AirDrop

File(s)
Download

sec21-heinrich.pdf
CC BY 4.0 International
Format: Adobe PDF
Size: 827.36 KB
Download

sec21_slides_heinrich-alexander_0.pdf
CC BY 4.0 International
Format: Adobe PDF
Size: 3.54 MB
TUDa URI
tuda/8117
URN
urn:nbn:de:tuda-tuprints-205994
DOI
10.26083/tuprints-00020599
Autor:innen
Heinrich, Alexander ORCID 0000-0002-1150-1922
Hollick, Matthias ORCID 0000-0002-9163-5989
Schneider, Thomas
Stute, Milan ORCID 0000-0003-4921-8476
Weinert, Christian ORCID 0000-0003-4906-6871
Kurzbeschreibung (Abstract)

Apple's offline file-sharing service AirDrop is integrated into more than 1.5 billion end-user devices worldwide. We discovered two design flaws in the underlying protocol that allow attackers to learn the phone numbers and email addresses of both sender and receiver devices. As a remediation, we study the applicability of private set intersection (PSI) to mutual authentication, which is similar to contact discovery in mobile messengers. We propose a novel optimized PSI-based protocol called PrivateDrop that addresses the specific challenges of offline resource-constrained operation and integrates seamlessly into the current AirDrop protocol stack. Using our native PrivateDrop implementation for iOS and macOS, we experimentally demonstrate that PrivateDrop preserves AirDrop's exemplary user experience with an authentication delay well below one second. We responsibly disclosed our findings to Apple and open-sourced our PrivateDrop implementation.

Sprache
Englisch
Fachbereich/-gebiet
20 Fachbereich Informatik > Praktische Kryptographie und Privatheit
20 Fachbereich Informatik > Sichere Mobile Netze
Forschungsprojekte und Grants
DFG-Graduiertenkollegs > Graduiertenkolleg 2050 Privacy and Trust for Mobile Users (Projektende 30.09.2024)
LOEWE > LOEWE-Zentren > emergenCITY
DFG-Sonderforschungsbereiche (inkl. Transregio) > Sonderforschungsbereiche > SFB 1119: CROSSING – Kryptographiebasierte Sicherheitslösungen als Grundlage für Vertrauen in heutigen und zukünftigen IT-Systemen
Forschungs- und xchange Profil
Profilbereiche > Cybersicherheit (CYSEC)
DDC
000 Allgemeines, Informatik, Informationswissenschaft > 004 Informatik
Institution
Universitäts- und Landesbibliothek Darmstadt
Ort
Darmstadt
Veranstaltungstitel
30th USENIX Security Symposium (USENIX Security 21)
Veranstaltungsort
Virtual event
Startdatum der Veranstaltung
11.08.2021
Enddatum der Veranstaltung
13.08.2021
Buchtitel
Proceedings of the 30th USENIX Security Symposium
Startseite
3577
Endseite
3594
ISBN
978-1-939133-24-3
Verlag
USENIX Association
Publikationsjahr der Erstveröffentlichung
2022
PPN
496563386
Zusätzliche Infomationen
Presentation: 21 slides
Zusätzliche Links (Organisation)
https://www.usenix.org/conference/usenixsecurity21

  • TUprints Leitlinien
  • Cookie-Einstellungen
  • Impressum
  • Datenschutzbestimmungen
  • Webseitenanalyse
Diese Webseite wird von der Universitäts- und Landesbibliothek Darmstadt (ULB) betrieben.