小心智能手機(jī)電池可能會(huì)泄露你的隱私

作者: cgzgh  2015-08-06 17:23 [查查吧]:m.uabf.cn

  雖說大多數(shù)人已經(jīng)開始注意電子設(shè)備可能存在的隱私泄露風(fēng)險(xiǎn)。但你或許并不知道,智能手機(jī)電池也可能會(huì)泄露你的隱私。

  HTML5存在一個(gè)名為電池?cái)?shù)據(jù)API的功能,可用于檢測(cè)設(shè)備的電池狀態(tài)。而最新的研究發(fā)現(xiàn),這個(gè)API還以非常短的間隔來對(duì)設(shè)備進(jìn)行追蹤,即便在你使用了洋蔥路由等匿名軟件的情況下。

  據(jù)介紹,電池狀態(tài)API可收集和設(shè)備電池有關(guān)的多項(xiàng)數(shù)據(jù),包括電量和充放電時(shí)間。對(duì)于每一臺(tái)設(shè)備來說,這些數(shù)據(jù)的組合幾乎是獨(dú)一無二的,也就是說,攻擊者僅用它就能為你的設(shè)備創(chuàng)建一個(gè)數(shù)字指紋,并將其用于追蹤你的網(wǎng)絡(luò)活動(dòng)。

  “在較短的時(shí)間間隔之內(nèi),電池狀態(tài)API可被用于追蹤用戶的識(shí)別符,就像是evercookies一樣。而即便用戶有能力清除掉自己的evercookies,攻擊者還是可以使用電池信息來對(duì)其進(jìn)行追蹤。在設(shè)備特征和IP都非常類似、傳統(tǒng)追蹤機(jī)制不奏效的企業(yè)環(huán)境當(dāng)中,電池信息可以被用來在NAT背后分辨這些設(shè)備。”研究報(bào)告指出。

  考慮到大多數(shù)電子設(shè)備都依賴于電池再能工作,而包括Firefox、Opera和Chrome在內(nèi)的主流瀏覽器都支持HTML5功能,因此這種追蹤方式是十分難以避免的。但研究者指出,想要解決這個(gè)問題也非常簡(jiǎn)單:只要讓電池讀數(shù)變得不那么精確即可。如果把電池讀數(shù)四舍五入一下,這些功能都不會(huì)丟失,但想要繼續(xù)追蹤就幾乎是不可能的了。

  以上是給大家介紹的小心智能手機(jī)電池可能會(huì)泄露你的隱私 ,希望對(duì)您有所幫助!

?
    發(fā)表評(píng)論

    醫(yī)療健康