《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 模擬設(shè)計(jì) > 業(yè)界動(dòng)態(tài) > 小心“手機(jī)APP”合伙“傳感器”出賣你

小心“手機(jī)APP”合伙“傳感器”出賣你

2017-04-13

英國(guó)紐卡斯?fàn)柎髮W(xué)一個(gè)研究團(tuán)隊(duì)發(fā)表論文,稱智能手機(jī)中的傳感器可能泄露用戶隱私信息。利用智能手機(jī)傳感器收集的數(shù)據(jù),研究團(tuán)隊(duì)能破解4位的PIN(個(gè)人識(shí)別號(hào)碼),一次嘗試準(zhǔn)確度可達(dá)70%,第5次嘗試準(zhǔn)確度可達(dá)100%。

雖然部分應(yīng)用會(huì)提醒用戶將訪問哪些傳感器,但并非所有應(yīng)用都會(huì)向用戶提示相關(guān)信息——用戶更是無從了解應(yīng)用獲取傳感器數(shù)據(jù)的頻次。

1491962135361062258.jpg

論文第一作者瑪麗亞姆·梅納扎德(Maryam Mehrnezhad)向TechCrunch表示,“應(yīng)用在訪問傳感器時(shí),并非總是會(huì)請(qǐng)求用戶批準(zhǔn)。因此,與用戶身份相關(guān)聯(lián)的傳感器——例如麥克風(fēng)、相機(jī)或GPS,在被訪問時(shí)不會(huì)請(qǐng)求用戶批準(zhǔn)。許多用戶甚至不知道Web應(yīng)用也會(huì)獲取傳感器數(shù)據(jù)?!?/p>

據(jù)研究人員稱,獲取這些數(shù)據(jù)的黑客,能利用它們判斷用戶的活動(dòng),例如是在坐著、行走,還是在乘坐汽車或火車旅行。對(duì)移動(dòng)瀏覽器來說這一問題尤其麻煩。只要瀏覽器標(biāo)簽頁(yè)面開著,感染有惡意代碼的網(wǎng)站,就能使手機(jī)傳感器在后臺(tái)監(jiān)視用戶。

梅納扎德向TechCrunch表示,紐卡斯?fàn)柎髮W(xué)已經(jīng)就這一問題與手機(jī)產(chǎn)業(yè)部分大公司進(jìn)行接洽。雖然主要手機(jī)技術(shù)公司已經(jīng)了解這一問題,但要真正解決它并非易事。

她說,“所有手機(jī)平臺(tái)都已經(jīng)知曉這一問題,我們向它們進(jìn)行了通報(bào),并與它們保持溝通,在嘗試聯(lián)手解決這一問題。雙方仍然在進(jìn)行相關(guān)研究工作,但我們與業(yè)界公司保持聯(lián)系,以找到最好的解決方案?!?/p>

梅納扎德稱,研究團(tuán)隊(duì)通過萬(wàn)維網(wǎng)聯(lián)盟與主要手機(jī)技術(shù)公司進(jìn)行了合作,包括Mozilla在內(nèi)的部分公司在解決這一問題方面已經(jīng)取得了進(jìn)展。

梅納扎德指出,隨著包括可穿戴設(shè)備和智能家居設(shè)備在內(nèi)的智能設(shè)備日趨普及,這一問題會(huì)愈發(fā)嚴(yán)重。紐卡斯?fàn)柎髮W(xué)研究團(tuán)隊(duì)提供了多種有助于防止缺陷被利用的方法,其中包括經(jīng)常修改PIN,退出不使用的任何應(yīng)用。

1491962135470082028.jpg


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。