通過(guò)消耗電量速度判斷位置 手機(jī)電量可以追蹤你

根據(jù)一份普林斯頓大學(xué)研究員的報(bào)告,電池狀態(tài)已經(jīng)在一些網(wǎng)站被用來(lái)跟蹤你的在線(xiàn)活動(dòng)。漏洞觸發(fā)的原因是因?yàn)殡姵貭顟B(tài)API。
又是電池?
去年的時(shí)候,斯坦福大學(xué)的研究員就曾發(fā)表研究,他們通過(guò)電池在特定時(shí)間內(nèi)的消耗對(duì)手機(jī)用戶(hù)的物理位置進(jìn)行定位,他們把這種追蹤方法命名為PowerSpy,準(zhǔn)確度高達(dá)90%。PowerSpy利用了蜂窩傳輸服務(wù)塔消耗電量速度的不同這一點(diǎn),速度很大程度上取決于用戶(hù)與蜂窩電話(huà)塔的距離遠(yuǎn)近,以及地理?xiàng)l件上的一些障礙,通過(guò)測(cè)量電池使用情況,攻擊者就可以得到你的位置信息。
在新揭露的漏洞中,被利用的是電池狀態(tài)API。這個(gè)概念首先在HTML5中出現(xiàn),到去年八月主流瀏覽器如Firefox, Chrome和Opera都開(kāi)始使用了。API的目的是讓站主看到筆記本、平板、手機(jī)上還有多少電,必要時(shí)網(wǎng)站會(huì)提供一份專(zhuān)門(mén)針對(duì)低電量用戶(hù)的版本。但是研究人員去年警告稱(chēng),API可能會(huì)把你的電量變成非常有特征的跟蹤標(biāo)識(shí)。
研究人員發(fā)現(xiàn),每分鐘耗掉的電量與電量百分比二者結(jié)合起來(lái)就能有1400萬(wàn)種不同的可能性,基本上就可以說(shuō)是針對(duì)每個(gè)設(shè)備有唯一的標(biāo)識(shí)了,這可以對(duì)他們?cè)L問(wèn)的網(wǎng)站進(jìn)行跟蹤。
通過(guò)電池狀態(tài)跟蹤你
研究員Lukasz Olejnik上周發(fā)布了一篇博文,講的就是很多公司現(xiàn)在就是在利用電量信息來(lái)挖掘一些潛在有用的信息。
“有些公司可能在分析把‘電量信息’變現(xiàn)的可能性”,博文寫(xiě)道,“當(dāng)電量低的時(shí)候,用戶(hù)可能就會(huì)有些別的決定。這種情況下,他們就可能愿意為了某個(gè)服務(wù)多付點(diǎn)錢(qián)。”
研究員Engelhard和Narayanan發(fā)現(xiàn)了網(wǎng)上大量出現(xiàn)的兩段跟蹤腳本,廣告商們利用他們從電池狀態(tài)API獲取信息,并追蹤用戶(hù)。
無(wú)處不在的追蹤腳本
小編查看論文后找到了文中提到的跟蹤腳本,這些腳本在大量的網(wǎng)站都有出現(xiàn),其中也不乏一些大公司:
防御手段
這種攻擊最為可怕的部分是:
基本上沒(méi)有辦法防御這種攻擊。無(wú)論是刪除瀏覽器cookies還是使用VPN和AdBlocker,你電池的屬性還是不會(huì)變,因此仍然可以被跟蹤。
唯一的辦法可能就是把你的手機(jī)插到電源里去。
兩周前,Uber的經(jīng)濟(jì)分析主管Keith Chen曾經(jīng)說(shuō)過(guò),該公司一直在監(jiān)控用戶(hù)的電池狀況,因?yàn)樗?,用?hù)電量不足的時(shí)候很可能會(huì)愿意付更高的價(jià)格租輛車(chē)。
相關(guān)文章
怎么用Fuzz技術(shù)巧妙的挖掘Android漏洞?Android漏洞該如何防御?
Android系統(tǒng)服務(wù)即由Android提供的各種服務(wù),比如WIFI,多媒體,短信等等,幾乎所有的Android應(yīng)用都要使用到系統(tǒng)服務(wù)。系統(tǒng)服務(wù)在為用戶(hù)提供便利的同時(shí),也存在著一些風(fēng)險(xiǎn)2017-03-14通過(guò)消耗電量速度判斷位置 手機(jī)電量可以追蹤你
通過(guò)電池在特定時(shí)間內(nèi)的消耗對(duì)手機(jī)用戶(hù)的物理位置進(jìn)行定位,他們把這種追蹤方法命名為PowerSpy,準(zhǔn)確度高達(dá)90%,PowerSpy利用了蜂窩傳輸服務(wù)塔消耗電量速度的不同這一點(diǎn),2016-08-08- 如何保護(hù)手機(jī)安全,我今天想和大家分享一下,希望讓這些可惡的病毒,再也不能危害到大家,我總結(jié)了5個(gè)方面,今天和大家分享一下希望有所幫助吧2016-08-03
- 最近參加了一個(gè)夜跑活動(dòng),活動(dòng)結(jié)束后到終點(diǎn)掃描二維碼搖一搖,所有人都搖到了紀(jì)念獎(jiǎng)??墒俏蚁胍坏泉?jiǎng)啊!誰(shuí)不想在搖一搖里得到一等獎(jiǎng)?一起來(lái)看看下面這位黑客的做法,能2016-07-23
你看到的APP排行不一定是真的 揭秘手機(jī)軟件惡意刷榜推廣
當(dāng)你打開(kāi)應(yīng)用市場(chǎng)想要下載一個(gè)功能性的APP,搜索結(jié)果出來(lái)后是不是都要看一下旁邊的下載量?有時(shí)候還會(huì)看一下用戶(hù)評(píng)論,那么,下載量大的就是好的嗎?真的大家都在下嗎?今2016-07-13精靈寶可夢(mèng)go游戲可能存在風(fēng)險(xiǎn) 軟件需要google賬號(hào)完整權(quán)限
《Pokémon Go》是任天堂 Pokémon(中譯名口袋妖怪、寵物小精靈、精靈寶可夢(mèng))系列目前最火的游戲,可是這款游戲在國(guó)外網(wǎng)友眼中手機(jī)上要的權(quán)限未免過(guò)大了,我想這篇文章你2016-07-12手機(jī)短信驗(yàn)證碼安全嗎 警惕手機(jī)短信木馬
現(xiàn)在想換個(gè)手機(jī)越來(lái)越麻煩,很多APP要重新下,手機(jī)里保存的寶貝也要轉(zhuǎn)移,有時(shí)候這些事情甚至讓我放棄了換個(gè)更好的手機(jī)的想發(fā),更不用說(shuō)換手機(jī)號(hào)了。各種網(wǎng)站、郵箱、賬號(hào)2016-07-11有了短信驗(yàn)證你的錢(qián)到底是怎么被強(qiáng)刷走的 警惕手機(jī)木馬
本以為有了手機(jī)短信驗(yàn)證應(yīng)該很安全了,沒(méi)想到銀行卡里的錢(qián)還是能被刷走,關(guān)鍵是一條短信都沒(méi)收到。到底是怎么回事?原來(lái)是手機(jī)木馬搞得鬼,很多奇怪的第三方軟件作為木馬攔2016-06-13手機(jī)里的信息到底安不安全?手機(jī)數(shù)據(jù)泄露大揭秘
如果你給自己的手機(jī)設(shè)置了PIN碼,甚至忘記了連自己也解不開(kāi);又或者設(shè)置了比劃甚至指紋解鎖,然后以為這樣的手機(jī)就是安全的了。是的,對(duì)于一般的人來(lái)說(shuō)算安全了,可是對(duì)于2016-06-03怎樣利用架構(gòu)廉價(jià)的追蹤網(wǎng)絡(luò)中的入侵者
在缺乏大量預(yù)算的前提下要怎樣追蹤網(wǎng)絡(luò)入侵者?這里有一個(gè)廉價(jià)的解決辦法:一旦架構(gòu)建立并且數(shù)據(jù)開(kāi)始收集,網(wǎng)絡(luò)防御者可以在這些被動(dòng)DNS數(shù)據(jù)上執(zhí)行大范圍的分析來(lái)追蹤網(wǎng)絡(luò)2016-06-01