- 好友
- 0
- 帖子
- 5601
- 積分
- 11102
- 最後登錄
- 2018-7-31
- 在線時間
- 0 小時
  
- 好友
- 0
- 帖子
- 5601
- 積分
- 11102
- 最後登錄
- 2018-7-31
- 在線時間
- 0 小時
|
最近出現了一種新型的隱私入侵技術——超聲波跨設備跟蹤(ultrasonic cross-device tracking),簡稱為uXDT。通過這個技術,app可在用戶不知情時,利用手機上的麥克風收集超聲波信息,以監控用戶行為。
有了這個技術,意味著手機上的app甚至可以將你此刻在看什麼電視節目都告訴廣告商,隻要廣告商在節目裡埋下人耳聽不到的超聲波信息。
這個技術有以下幾個特點:
超聲波“發射器”可根植於視頻(電視和網絡)、網頁、線下實體地點;
超聲波發射器可以不聯網,適用場景廣;
超聲波接收器(通常是手機)隻需要依賴麥克風,用戶警惕不高;
用戶無感知(1、超聲波在人類聽力范圍外,即使處於該聲波環境下也不知道;2、采用這個技術的app並不會告知用戶它在收集超聲波信息,同時也沒有關閉選項。);
現有手機操作系統並沒有針對超聲波的獲取設置隱私選項;
據Wired報道,在本周四的Black Hat會議上,來自University of California, Santa Barbara(UCSB)的研究團隊介紹了應對uXDT的一個安卓系統補丁以及一個Chrome擴展,並將於本月月底正式上線。
安卓系統補丁從手機端(超聲波接收器)入手,保護用戶。據介紹,該補丁將容許用戶針對是否允許麥克風接收聽不到的音頻信息進行設置,進而給予用戶權限來阻擋超聲波偷聽行為。
而Chrome擴展則會沖到一線,為用戶阻擋埋有超聲波的網頁(超聲波發射器)。該擴展會在網頁加載的時候,自動識別帶有超聲波信息的元素,阻止發出超聲波。但擴展有個軟肋,那就是無法應用於比較舊的網絡服務,例如Flash。
除了介紹以上兩個實用工具外,研發團隊還提出,要緩解uXDT帶來的信息泄漏,還需要業界為該技術的使用提出標準來規范,以遏制灰色操作。同時,操作系統亦應該增加限制接收超聲波的選項,賦予用戶控制的權力。
畢竟,說起隱私安全,怎麼小心都不會過頭。
|
|