跳到主要内容

3. 问题陈述 (Problem Statement)

3. 问题陈述 (Problem Statement)

ICE protocol 要求收集所有可能的 candidate addresses, 以最大化连接成功概率. 这包括:

  • Host candidates: 直接连接到设备的 network interfaces, 例如 Ethernet, Wi-Fi.
  • Server reflexive candidates: 从 STUN servers 派生的 public IP addresses.
  • Relay candidates: 来自 TURN servers 的 relayed addresses.

如果设备位于 NAT 后面, 其 host candidate 通常是 private RFC 1918 address, 例如 192.168.1.5. 关键隐私问题包括:

  1. Fingerprinting: local IP addresses 集合, 特别是存在多个 interfaces 时, 例如 VPN, 可能随着时间或跨站点充当用户的唯一标识符.
  2. Location Tracking: 暴露 public IP address 允许粗粒度位置跟踪. 注意: 如果需要直接连接, WebRTC 无法完全隐藏 public IP, 但 local IPs 会增加粒度.
  3. Network Topology Exposure: 暴露 internal IP schemes 会向攻击者提供有关本地网络结构的信息.