Passer à la navigation principale Passer à la recherche Passer au contenu principal

Attacking suggest boxes in web applications over HTTPS using side-channel stochastic algorithms

  • Alexander Schaub
  • , Emmanuel Schneider
  • , Alexandros Hollender
  • , Vinicius Calasans
  • , Laurent Jolie
  • , Robin Touillon
  • , Annelie Heuser
  • , Sylvain Guilley
  • , Olivier Rioul
  • Ecole polytechnique
  • CNRS LTCI
  • Secure-IC SAS

Résultats de recherche: Le chapitre dans un livre, un rapport, une anthologie ou une collectionContribution à une conférenceRevue par des pairs

Résumé

Web applications are subject to several types of attacks. In particular, side-channel attacks consist in performing a statistical analysis of the web traffic to gain sensitive information about a client. In this paper, we investigate how side-channel leaks can be used on search engines such as Google or Bing to retrieve the client’s search query. In contrast to previous works, due to payload randomization and compression, it is not always possible to uniquely map a search query to a web traffic signature and hence stochastic algorithms must be used. They yield, for the French language, an exact recovery of search word in more than 30% of the cases. Finally, we present some methods to mitigate such side-channel leaks.

langue originaleAnglais
titreRisks and Security of Internet and Systems - 9th International Conference, CRiSIS 2014, Revised Selected Papers
rédacteurs en chefIndrajit Ray, Bruno Crispo, Javier Lopez
EditeurSpringer Verlag
Pages116-130
Nombre de pages15
ISBN (imprimé)9783319171265
Les DOIs
étatPublié - 1 janv. 2015
Evénement9th International Conference on Risks and Security of Internet and Systems, CRiSIS 2014 - Trento, Italie
Durée: 27 août 201429 août 2014

Série de publications

NomLecture Notes in Computer Science (including subseries Lecture Notes in Artificial Intelligence and Lecture Notes in Bioinformatics)
Volume8924
ISSN (imprimé)0302-9743
ISSN (Electronique)1611-3349

Une conférence

Une conférence9th International Conference on Risks and Security of Internet and Systems, CRiSIS 2014
Pays/TerritoireItalie
La villeTrento
période27/08/1429/08/14

Empreinte digitale

Examiner les sujets de recherche de « Attacking suggest boxes in web applications over HTTPS using side-channel stochastic algorithms ». Ensemble, ils forment une empreinte digitale unique.

Contient cette citation