NSA:定位服務(wù)≠ GPS ,防位置數(shù)據(jù)泄露指南
一些位置服務(wù)帶來的風(fēng)險(xiǎn),需要警惕。
近日,NSA發(fā)布了新指南《Limiting Location Data Exposure 》,以此警示國防部及其他國家安全部門的工作人員,防范智能手機(jī)、平板電腦、健身追蹤器中的地理位置功能潛在的風(fēng)險(xiǎn)。
位置數(shù)據(jù)對于很多移動設(shè)備來說都是必不可少的,但由于其可以顯示用戶的實(shí)時(shí)位置,變動甚至用戶的日常活動,使得這一數(shù)據(jù)具備高價(jià)值,再加上數(shù)據(jù)泄露的潛在風(fēng)險(xiǎn)(設(shè)備供應(yīng)商出售數(shù)據(jù)或黑客攻擊竊取數(shù)據(jù)),使得一些敏感的人群與機(jī)構(gòu)更需要謹(jǐn)慎。
即使關(guān)閉了一切,仍然可以找到你的位置
值得注意的是,定位服務(wù)并不等于GPS。(這一點(diǎn)往往很多人會弄混)
移動設(shè)備將地理位置數(shù)據(jù)作為應(yīng)用程序的服務(wù),這稱為定位服務(wù),而用戶可以選擇禁用。但禁用定位服務(wù)并不是關(guān)閉GPS,只是限制了應(yīng)用程序?qū)τ贕PS和位置數(shù)據(jù)的訪問,而操作系統(tǒng)仍然能夠使用位置數(shù)據(jù)或?qū)?shù)據(jù)傳輸?shù)骄W(wǎng)絡(luò)。
甚至于,即便GPS都不可用了,但移動設(shè)備還可以使用Wi-Fi和/或BT來計(jì)算位置,應(yīng)用程序和網(wǎng)站也可以使用其他傳感器數(shù)據(jù)(不需要用戶權(quán)限)和web瀏覽器信息來獲取或推斷位置信息。
緩解措施
對于不同的用戶來說,位置數(shù)據(jù)跟蹤的風(fēng)險(xiǎn)并不一樣。對于更敏感的人群(政要機(jī)構(gòu)人員),可以
- 禁用設(shè)備上的定位服務(wù);
- 不需要的情況下,禁用BT并關(guān)閉Wi-Fi;
- 不使用設(shè)備時(shí)使用飛行模式;
- 應(yīng)用程序的權(quán)限盡可能的少:設(shè)置隱私設(shè)置確保不使用或共享位置數(shù)據(jù);盡可能避免使用與位置相關(guān)的應(yīng)用程序(地圖、指南針、交通應(yīng)用、健身應(yīng)用),如果使用,應(yīng)設(shè)置為不允許使用位置數(shù)據(jù),或者只允許在使用應(yīng)用程序時(shí)使用位置數(shù)據(jù);
- 盡可能減少設(shè)備上的web瀏覽,并將瀏覽器隱私/權(quán)限位置設(shè)置為不允許使用位置數(shù)據(jù);
- 使用匿名化虛擬專用網(wǎng);
- 盡可能減少云存儲的位置信息的數(shù)據(jù)量。