自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

大量APP使用超聲波追蹤技術(shù)獲取用戶信息,隱私安全或?qū)㈦y以保障

安全
研究人員在上周的IEEE歐洲議會上表示,他們在近期的一項研究中發(fā)現(xiàn)了234種安卓應(yīng)用會向用戶發(fā)出“允許使用麥克風”的請求,以此通過超聲波信號追蹤用戶信息。

研究人員在上周的IEEE歐洲議會上表示,他們在近期的一項研究中發(fā)現(xiàn)了234種安卓應(yīng)用會向用戶發(fā)出“允許使用麥克風”的請求,以此通過超聲波信號追蹤用戶信息?;诔暡缭O(shè)備追蹤技術(shù)(Ultrasonic Cross-Device Tracking,uXDT)是許多市場和廣告公司的“寵兒”。

超聲波音頻信標可以植入電視廣告或網(wǎng)頁廣告,而裝有接收器的移動APP則可以收集這些信標。由此,廣告商可以通過此項技術(shù)跨設(shè)備追蹤用戶信息,創(chuàng)建用戶的個性化檔案,通過分析設(shè)備收集的數(shù)據(jù)了解用戶的興趣所在,從而為每位用戶推薦他們感興趣的廣告。

越來越多的APP開始使用uXDT技術(shù)

在這項研究中,研究人員針對VirusTotal服務(wù)的數(shù)百萬Android應(yīng)用進行了分析,他們發(fā)現(xiàn)一小部分應(yīng)用采用名為Shopkick和Lisnr的超聲波音頻技術(shù)。還有不少應(yīng)用則采用了SilverPush SDK,這是個可讓開發(fā)者對用戶進行跨設(shè)備追蹤的SDK。SilverPush、Lisnr和Shopkick都是為開發(fā)者準備的SDK,這三款SDK都采用超聲波信標給移動設(shè)備發(fā)送信息。

開發(fā)者可以通過SilverPush跨多個設(shè)備追蹤用戶信息,而 Lisnr 和Shopkick 則用于對用戶進行位置追蹤。研究人員在分析了大量Android應(yīng)用之后發(fā)現(xiàn),使用 Lisnr和Shopkick SDK的廠商并不多,但是使用SilverPush SDK的卻大有人在。這份報告還提到,在研究人員走訪的35家德國零售商店中,就有4家店內(nèi)存在超聲波信標。

超聲波信標

早在2015年,就有一份研究顯示,樣本中有6-7個APP使用了SilverPush SDK,該企業(yè)由此監(jiān)視了大約1800萬臺智能手機,但這一數(shù)量正在不斷上升。

在2016年的BlackHat黑客大會上就有研究人員對uXDT技術(shù)進行了展示,并指出這種技術(shù)可以通過反匿名暴露Tor用戶的真實信息。(例如,在正常情況下,用戶通過比特幣進行交易不會留下真實的身份信息,但一家惡意網(wǎng)站可以追蹤出用戶的真實身份,或揭露出通過匿名網(wǎng)絡(luò),如Tor洋蔥網(wǎng)絡(luò),瀏覽網(wǎng)頁的用戶身份。)

隱私安全將何去何從?

雖然uXDT技術(shù)的應(yīng)用目前尚未“誤入歧途”,但它仍然引發(fā)了許多對隱私的擔憂——app只需通過麥克風接收超聲波就可進行追蹤活動,而無需任何移動網(wǎng)絡(luò)或無線網(wǎng)絡(luò)。該研究報告提到:

“SilverPush的存在實際上縮小了監(jiān)控和合法追蹤之間的距離。SilverPush和Lisnr采用相似的通訊協(xié)議和信號處理方式。即便用戶指導(dǎo)Lisnr會進行地理位置追蹤,SilverPush也不會公開采用這種追蹤功能的應(yīng)用名稱。”

2014年斯諾登事件曝光后,泄露文檔提到美國情報機構(gòu)如何獲取國外旅客在不同城市間的動向:機場會收集這些人所用設(shè)備的MAC地址,而全國各地咖啡廳、餐廳和零售店的WiFi熱點也會進行MAC地址識別,情報機構(gòu)再對兩者進行比對。國外媒體認為,超聲波技術(shù)對于夸設(shè)備追蹤用戶動向甚至會有更好的效果。

移動網(wǎng)絡(luò)或無線網(wǎng)絡(luò)

如何進行自我保護?

既然我們無法阻止超聲波信號在自己周圍傳輸,那么為了減少智能手機被監(jiān)聽的風險,最好的方法就是嚴格限制通過APP對設(shè)備發(fā)起的“請求”。

換而言之,這里我們只需運用自己的常識。例如,如果Skype請求“使用麥克風”,顯然十分合理的,因為在Skype中將用到這一功能。但倘若美妝或服飾APP發(fā)送這一請求,結(jié)果又將如何?作為用戶,應(yīng)該嚴格拒絕請求。

為了取消這些不需要的APP請求,一些Android手機廠商,例如一加為用戶提供了一種叫做“隱私指南”(Privacy Guard)的功能,用戶可以通過這一功能禁止一些與APP基本功能無關(guān)的請求。 Android 7和iOS 10用戶同樣可以通過設(shè)置實現(xiàn)這一操作。

點擊這里閱讀完整報告

責任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2017-03-01 15:18:16

2023-01-03 15:14:43

2022-04-19 11:09:13

Wi-Fi IoT智能小車鴻蒙

2020-04-28 09:56:45

iPhone5G蘋果

2011-09-27 20:03:55

手機支付摩寶蝙蝠

2017-05-08 09:25:03

APP黑客uXDT技術(shù)

2022-09-28 13:48:13

設(shè)備開發(fā)鴻蒙

2016-01-29 11:20:26

蝙蝠超聲波傳感器

2013-08-21 15:15:39

E524.14LIN智能超聲波

2021-12-26 09:20:41

APP權(quán)限移動應(yīng)用

2017-08-01 15:20:38

2021-03-29 15:36:46

人工智能機器學習技術(shù)

2022-06-02 15:17:17

iOS隱私蘋果

2013-04-24 14:23:58

信息泄露個人隱私

2012-02-21 09:30:26

微軟谷歌IE隱私設(shè)置

2020-03-11 10:00:22

AI 數(shù)據(jù)人工智能

2021-07-06 23:48:45

.NET用戶信息

2021-04-25 10:06:57

鴻蒙HarmonyOS應(yīng)用

2021-07-09 13:56:26

Android加密貨幣APP

2017-09-01 06:34:01

點贊
收藏

51CTO技術(shù)棧公眾號