論文の概要: One Click to Leak: Characterizing the Real-World Usage and Threat Impact of MNO-based Single Sign-On Websites
- arxiv url: http://arxiv.org/abs/2609.12037v2
- Date: Mon, 14 Sep 2026 09:46:02 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-09-16 07:15:05.023613
- Title: One Click to Leak: Characterizing the Real-World Usage and Threat Impact of MNO-based Single Sign-On Websites
- Title(参考訳): MNOベースのシングルサインオンサイトにおける実世界利用と脅威の影響を特徴付ける一クリック
- Abstract要約: Mobile Network Operator (MNO)ベースのシングルサインオン(MSSO)は、モバイルデータセッションに依存するパスワードのない認証フレームワークである。
MSSOはますますデプロイされ、モバイルアプリからWebサイトへと拡張されている。
- 参考スコア(独自算出の注目度): 28.53223626946128
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: Mobile Network Operator (MNO)-based Single Sign-On (MSSO) is a password-free authentication framework relying on mobile data sessions. Unlike traditional SSO, it shifts the Identity Provider (IdP) to the MNO and the authentication anchor to the Service Provider (SP). MSSO is increasingly deployed and has expanded from mobile apps to websites, yet its web ecosystem and security risks remain largely unexplored. We analyze mainstream MSSO deployments and identify a 3-phase workflow with three trust defects enabling trust hijacking. We further demonstrate One-Click-to-Leak (OCL) attacks, where a single webpage visit can leak sensitive identity information (e.g., phone numbers). With a leading security company, we conduct the first large-scale, longitudinal study of web-based MSSO. We design a hierarchical detection framework using passive DNS correlations and URL reconstruction from search data to identify MSSO-enabled websites. Over one year, we identified 116,852 website URLs across 729 apex domains. Of these URLs, 73.6% exhibit at least one trust defect: 69.4% expose developer credentials, and 27.1% issue high-privilege tokens before user consent, indicating widespread OCL-enabling trust defects. Among the 729 apex domains, 31.8% rely on Resellers, obscuring the downstream SP from the MNO in the analyzed flows. Script analysis identifies 101 websites strongly associated with OCL attack behavior. With our partner, we trace a representative upstream platform subsequently seized by law enforcement and uncover a monetized underground ecosystem. Sanitized backend data shows that it collected 14,100 users' phone numbers within three days and linked them to sensitive information such as browsing activity. Our work provides a comprehensive study of web-based MSSO deployment and security implications. Through responsible disclosure, our work helps secure the mobile authentication ecosystem.
- Abstract(参考訳): Mobile Network Operator (MNO)ベースのシングルサインオン(MSSO)は、モバイルデータセッションに依存するパスワードのない認証フレームワークである。
従来のSSOとは異なり、IDプロバイダ(IdP)をMNOに、認証アンカーをサービスプロバイダ(SP)に切り替える。
MSSOはますますデプロイされ、モバイルアプリからWebサイトへと拡張されている。
主流のMSSOデプロイメントを分析し、信頼ハイジャックを可能にする3つの信頼欠陥を持つ3段階のワークフローを特定する。
さらに、ワンクリック・トゥ・リーク(OCL)攻撃を実演し、1ページの訪問で機密情報(電話番号など)を漏洩させることができる。
大手セキュリティ企業と共同で,WebベースのMSSOに関する大規模な縦断的研究を行った。
我々は,MSSO対応Webサイトを識別するために,受動的DNS相関と検索データからのURL再構成を用いた階層的検出フレームワークを設計する。
1年間で、729のapexドメインにまたがる116,852のWebサイトURLを特定しました。
これらのURLのうち、73.6%は少なくとも1つの信頼欠陥を示しており、69.4%は開発者認証を公開しており、27.1%はユーザー同意の前に高額なトークンを発行しており、OCLが引き起こす信頼欠陥が広く存在していることを示している。
729の頂点領域のうち31.8%はリセラーに依存しており、解析された流れの中でMNOから下流のSPを隠している。
スクリプト分析は、OCL攻撃行動に強く関係している101のウェブサイトを特定する。
当社のパートナーは、その後法執行機関に押収された上流プラットフォームをトレースし、収益化された地下エコシステムを明らかにする。
衛生化されたバックエンドデータは、3日以内に14,100人のユーザの電話番号を収集し、閲覧活動などの機密情報にリンクしていることを示している。
私たちの研究は、WebベースのMSSOデプロイメントとセキュリティへの影響に関する包括的な研究を提供する。
責任のある開示を通じて、当社の作業は、モバイル認証エコシステムの確保に役立ちます。
関連論文リスト
- Breadcrumbing Search Agents [118.20284823674382]
LLMベースの検索エージェントは情報検索タスクに広く利用されているが、外部ツールへの依存度は重大なセキュリティリスクをもたらす。
検索およびページ観察を行うチャネルは脆弱なセキュリティ境界であることを示す。
制約付きツール仲介脅威モデルの下では、クエリ毎に1つのコントロールされた結果のみを追加することで、攻撃の成功を大幅に増加させることができる。
論文 参考訳(メタデータ) (2026-08-05T07:57:27Z) - Mind your key: An Empirical Study of LLM API Credential Leakage in iOS Apps [5.589937672097304]
LLM統合アプリケーションにおけるAPIキーリークに関する詳細な実証研究としては,今回が初めてである。
我々は、標準化プロセスを通じて1092の候補からフィルタリングされた、444のiOSアプリケーションの高品質なデータセットを構築した。
分析の結果,282のアプリケーションが,少なくとも10のプロバイダにまたがる,悪用可能なLLM API認証情報をネットワークトラフィックに公開していることが判明した。
論文 参考訳(メタデータ) (2026-06-10T15:29:05Z) - A First Measurement Study on Authentication Security in Real-World Remote MCP Servers [19.129045472743034]
実世界の遠隔MPPサーバにおける認証セキュリティに関する最初の測定結果を示す。
7,973台のリモートMPPサーバを特定し、40.55%が認証なしでツールを公開していることがわかった。
以上の結果から,MSPエコシステムにおける広範囲な認証の弱点が明らかとなった。
論文 参考訳(メタデータ) (2026-05-21T11:22:21Z) - Malicious Agent Skills in the Wild: A Large-Scale Security Empirical Study [47.60135753021306]
サードパーティのエージェントスキルは、LLMベースのエージェントを拡張して、命令ファイルとユーザのマシン上で動作する実行可能なコードを生成する。
結果として生じる脅威を特徴づけるために、地中真実のデータセットは存在しない。
我々は,98,380のスキルを行動検証することで,悪質なエージェントスキルのラベル付きデータセットを構築した。
論文 参考訳(メタデータ) (2026-02-06T09:52:27Z) - Okara: Detection and Attribution of TLS Man-in-the-Middle Vulnerabilities in Android Apps with Foundation Models [3.9807330903947378]
トランスポート層セキュリティ(TLS)は、オンライン通信のセキュア化に基本である。
Man-in-the-Middle(MitM)による攻撃は、Androidアプリにとって大きな脅威だ。
我々は,MitM脆弱性の検出と帰属を自動化するフレームワークであるOkaraを紹介する。
論文 参考訳(メタデータ) (2026-01-30T09:49:09Z) - MalURLBench: A Benchmark Evaluating Agents' Vulnerabilities When Processing Web URLs [16.403811916501077]
悪意のあるURLに対するWebエージェントの脆弱性を評価する最初のベンチマークであるMalURLBenchを提案する。
MalURLBenchには、実際の10のシナリオにまたがる61,845の攻撃インスタンスと、実際の悪意のあるWebサイトの7つのカテゴリが含まれている。
12の人気のあるLCMを使った実験によると、既存のモデルは、精巧に偽装された悪意のあるURLを検出するのに苦労している。
論文 参考訳(メタデータ) (2026-01-26T03:58:10Z) - Private Links, Public Leaks: Consequences of Frictionless User Experience on the Security and Privacy Posture of SMS-Delivered URLs [9.817575354431439]
Short Message Service(SMS)は本質的に安全ではなく、多くのレポートがメッセージのインターセプションとデータリークを文書化している。
我々は、3300万件以上の電話番号から抽出された322万件以上のSMS配信URLについて調査を行った。
我々は177のサービスに影響を及ぼす701のエンドポイントにおけるPII(Personally Identible Information)の露出を同定し、検証する。
論文 参考訳(メタデータ) (2026-01-14T07:12:10Z) - BrowserArena: Evaluating LLM Agents on Real-World Web Navigation Tasks [51.803138848305814]
我々はBrowserArenaを紹介した。BrowserArenaは、ユーザから送信されたタスクを収集するオープンソースのエージェント評価プラットフォームである。
Captcha解決、ポップアップバナー削除、URLへのダイレクトナビゲーションの3つの一貫した障害モードを特定します。
本研究は,Webエージェントの多様性と脆性の両方を明らかにする。
論文 参考訳(メタデータ) (2025-10-02T15:22:21Z) - AgentOccam: A Simple Yet Strong Baseline for LLM-Based Web Agents [52.13695464678006]
本研究は, 観察空間と行動空間を簡略化することで, LLMベースのWebエージェントを強化する。
AgentOccam は以前の最先端および同時処理を 9.8 (+29.4%) と 5.9 (+15.8%) で上回っている。
論文 参考訳(メタデータ) (2024-10-17T17:50:38Z) - Learned-Database Systems Security [46.898983878921484]
機械学習(ML)による脆弱性を識別するフレームワークを開発する。
MLを用いることでデータベース内の過去のクエリが漏洩し、指数的なメモリ爆発を引き起こして数秒でクラッシュする中毒攻撃が可能になることを示す。
敵MLはデータベースシステムにおける学習コンポーネントに対する普遍的な脅威であることがわかった。
論文 参考訳(メタデータ) (2022-12-20T15:09:30Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。