当前位置:主页>资 讯>安全动态>

广告商可以通过手机电量跟踪你


 

根据一份普林斯顿大学研究员的报告,电池状态已经在一些网站被用来跟踪你的在线活动。漏洞触发的原因是因为电池状态API。

  又是电池?

去年的时候,斯坦福大学的研究员就曾发表研究,他们通过电池在特定时间内的消耗对手机用户的物理位置进行定位,他们把这种追踪方法命名为PowerSpy,准确度高达90%。PowerSpy利用了蜂窝传输服务塔消耗电量速度的不同这一点,速度很大程度上取决于用户与蜂窝电话塔的距离远近,以及地理条件上的一些障碍,通过测量电池使用情况,攻击者就可以得到你的位置信息。

在新揭露的漏洞中,被利用的是电池状态API。这个概念首先在HTML5中出现,到去年八月主流浏览器如Firefox, Chrome和Opera都开始使用了。API的目的是让站主看到笔记本、平板、手机上还有多少电,必要时网站会提供一份专门针对低电量用户的版本。但是研究人员去年警告称,API可能会把你的电量变成非常有特征的跟踪标识。

研究人员发现,每分钟耗掉的电量与电量百分比二者结合起来就能有1400万种不同的可能性,基本上就可以说是针对每个设备有唯一的标识了,这可以对他们访问的网站进行跟踪。

  通过电池状态跟踪你

研究员Lukasz Olejnik上周发布了一篇博文,讲的就是很多公司现在就是在利用电量信息来挖掘一些潜在有用的信息。

  “有些公司可能在分析把‘电量信息’变现的可能性”,博文写道,“当电量低的时候,用户可能就会有些别的决定。这种情况下,他们就可能愿意为了某个服务多付点钱。”

研究员Engelhard和Narayanan发现了网上大量出现的两段跟踪脚本,广告商们利用他们从电池状态API获取信息,并追踪用户。

  无处不在的追踪脚本

小编查看论文后找到了文中提到的跟踪脚本,这些脚本在大量的网站都有出现,其中也不乏一些大公司:



 

 

  防御手段

这种攻击最为可怕的部分是:

基本上没有办法防御这种攻击。无论是删除浏览器cookies还是使用VPN和AdBlocker,你电池的属性还是不会变,因此仍然可以被跟踪。

唯一的办法可能就是把你的手机插到电源里去。

两周前,Uber的经济分析主管Keith Chen曾经说过,该公司一直在监控用户的电池状况,因为它知道,用户电量不足的时候很可能会愿意付更高的价格租辆车。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

显示器也能被黑:操纵像素达到恶意目的

显示器也能被黑:操纵像素达到恶意目的

别相信你看到的任何东西,电脑显示器也是有可能被黑的。 研究人员在 DEF CON 发声,质...[详细]

钓鱼新花样:iPhone收到日历邀请却显示垃圾

钓鱼新花样:iPhone收到日历邀请却显示垃圾信息?

 近日,白帽汇在官方网站发布了关于利用iOS日历邀请功能群发垃圾信息事件的相关报告...[详细]

ISACA挑战安全观 手机支付比传统支付更安全

ISACA挑战安全观 手机支付比传统支付更安全

全球知名IT协会ISACA的一份新研究指出:手机支付安全技术的进步,在控制风险和提高消...[详细]

Bitfinex用户痛诉比特币被盗经历:从年赚7

Bitfinex用户痛诉比特币被盗经历:从年赚7倍到血本无归

彭博社今天撰文称,由于香港比特币交易平台Bitfinex采用了独特的保证金交易模式,给很...[详细]

小心显示器 它可能被黑客攻击

小心显示器 它可能被黑客攻击

早前,我们曾报道过计算机安全方面的研究人员发现一些品牌的无线键盘存在漏洞,有可能...[详细]

返回首页 返回顶部