据最新报告显示:你的手机电池状态已经能通过应用程序接口监控你的网上活动了火狐 国际版 手机。
我的手机有泄露我的信息吗火狐 国际版 手机?
不幸的是火狐 国际版 手机,有!
忘记那些超级因特网标记记录、应用程序和恶意软件吧!据最新报告显示:你的手机电池状态已经有能耐监控你的网上活动了火狐 国际版 手机。
2015年,斯坦福大学的研究人员演示了一种准确率高达90%的定位方法——测量特定时间段内手机的电池使用量火狐 国际版 手机。
而最新威胁更严峻火狐 国际版 手机。
两位来自普林斯顿大学的安全研究人员,Steve Engelhard和Arvind Narayanan,发布了一篇题为《网络追踪:一百万个网站的测量和分析》的论文火狐 国际版 手机。这篇论文探讨了了手机电池状态是如何被用来追踪不同网站的用户的,罪魁祸首是电池状态应用程序接口。
火狐 国际版 手机!广告商正在通过手机电池状态追踪你(转载)">
电池状态应用程序接口如何追踪你火狐 国际版 手机?
电池状态应用程序接口在HTML5首次引入,且在2015年八月装载在火狐、谷歌和欧朋浏览器.应用程序接口旨在使网站拥有者获得笔记本、台式电脑和手机剩余电量百分比的信息,并借此展现这些网站的节能形象火狐 国际版 手机。
然而,去年研究人员针对应用程序接口的可能潜在威胁提出了警告,应用程序接口可能通过电池状态演变成为“手指移动追踪识别器”火狐 国际版 手机。
研究人员发现将将每秒电池寿命损失和电池寿命百分比进行排列,可以得到一千四百万种不同组合,这为每种设备提供了用来准确定位其浏览的网址的pseudo-unique代码火狐 国际版 手机。
如今,去年的研究已经发展成为了不可忽视的威胁火狐 国际版 手机。
广告商正在通过你的电池状态追踪你
研究人员Lukasz Olejnik本周发布了一篇博客,声称目前公司正在对电池状态信息加以利用火狐 国际版 手机。“一些公司可能正在分析将电池状态信息货币化的可能性”,他写道,“当电量所剩无几时,人们可能倾向做出一些不同以往的决定。在有些情况下,用户可能同意收取服务费用。”
Olejnik特意强调了Engelhard和Narayanan的最新研究,他们发现两种追踪脚本的隐藏代码能大规模的在网络中运行,而这正利用了电池状态应用程序接口来进行追踪火狐 国际版 手机。在观察了这两种脚本的运行模式后,他们认为各企业和其他组织也许在有目的地在利用这种技术。这些特征和其他使用的可识别特征被结合起来用以识别设备。
火狐 国际版 手机!广告商正在通过手机电池状态追踪你(转载)">
此次威胁的最糟糕部分
几乎没有任何方法来缓和此次威胁火狐 国际版 手机。一切都是白费功夫:无论是删除浏览器标记记录,使用虚拟专用网络、广告拦截插件都无法根除问题。唯一的选择只有把你的手机接入干线。
“一些公司可能正在分析将电池状态信息货币化的可能性”,Olejnik写道火狐 国际版 手机。
两个月之前,优步Uber公司首席经济研究员Keith Chen提到优步从过去就一直在监测用户的电池状态,因为其发现用户在手机电量不足时,更有可能花费更多来租车火狐 国际版 手机。
作者:漏洞银行
链接:
来源:漏洞银行
著作权归作者所有火狐 国际版 手机。商业转载请联系作者获得授权,非商业转载请注明出处。