1
雷鋒網(wǎng)8月4日,據(jù)國外媒體報道,日前國外一家安全機構發(fā)布了一則報告,報告顯示,手機電池可被用來查看手機持有者的資料,并通過網(wǎng)絡追蹤到他們的位置。
問題的關鍵在于一項內置于手機的軟件技術,這項技術是用戶查看網(wǎng)頁地址所需的。據(jù)了解,這項技術會在用戶查看地址的同時告訴這些網(wǎng)頁,你的手機還剩下多少電量,并能顯示出還需要多長時間,才能重新充滿電。當手機電量不足時,軟件便能通知網(wǎng)頁,通過優(yōu)化來幫助你節(jié)能。然而,這些信息可以在用戶毫不知情的情況下,被用于鑒定用戶的身份,甚至可以讓有心人追蹤到你的位置。
具體來說,與使用GPS或WiFi定位不同,電量數(shù)據(jù)是所有手機應用都可以訪問的數(shù)據(jù),不需要用戶授予權限。攻擊者只需要利用你下載到手機的任何應用程序,通過測量電池使用情況,來得到你的位置信息。這種追蹤方法被命名為PowerSpy,定位準確率高達90%,由斯坦福大學和以色列防務公司Rafael的一組研究人員研究發(fā)現(xiàn)。
手機電池能耗取決于多種因素,而PowerSpy正是利用了“距離蜂窩傳輸服務塔的遠近不同,消耗電量的速度也不同”這一點。也就是說,以速度為研究變量,可以確定用戶與蜂窩電話塔的距離遠近,以及地理條件上的一些障礙;通過長時間測量手機功率,便可以得到手機的移動數(shù)據(jù)。
研究人員表示,目前尚未有很好的應對方法,這或將成為安卓系統(tǒng)的一個急需解決的隱私安全問題。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權禁止轉載。詳情見轉載須知。