安全動(dòng)態(tài)

德國(guó)研究人員:數(shù)百萬(wàn)臺(tái)安卓設(shè)備被用來(lái)秘密監(jiān)控用戶(hù)

來(lái)源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2017-05-08    瀏覽次數(shù):
 

信息來(lái)源:企業(yè)網(wǎng)

        據(jù)外媒報(bào)道,眾所周知,智能手機(jī)已經(jīng)成了人體的新器官,但研究人員認(rèn)為,一些安卓智能手機(jī)可能正在監(jiān)視你的一舉一動(dòng)。

        一隊(duì)來(lái)自德國(guó)布倫瑞克技術(shù)大學(xué)的研究人員發(fā)現(xiàn),有234款安卓應(yīng)用中都含有名為SilverPush的代碼,它們可以聽(tīng)到手機(jī)多媒體中的超聲波信號(hào)。雖然此舉本是為了追蹤用戶(hù)的媒體消費(fèi)和消費(fèi)習(xí)慣以便投放廣告,但研究團(tuán)隊(duì)認(rèn)為借助這一代碼還能還原用戶(hù)的身份特征,追蹤他們的位置,甚至執(zhí)行一些去匿名服務(wù)。

研究人員稱(chēng),那些含有該代碼的應(yīng)用并未向用戶(hù)盡到告知義務(wù)。

        “設(shè)備追蹤會(huì)對(duì)用戶(hù)隱私產(chǎn)生嚴(yán)重威脅,因?yàn)樗梢宰粉櫽脩?hù)的習(xí)慣和活動(dòng)?!毖芯咳藛T寫(xiě)道?!白罱覀兙桶l(fā)現(xiàn)一款應(yīng)用將超聲波信標(biāo)嵌入了音頻并利用移動(dòng)設(shè)備的麥克風(fēng)對(duì)用戶(hù)進(jìn)行追蹤。這種手段可以讓不法分子確定用戶(hù)當(dāng)前的位置,獲取她觀看電視的習(xí)慣或?qū)⑺牟煌苿?dòng)設(shè)備聯(lián)系起來(lái)?!?/span>

        “我們的發(fā)現(xiàn)也印證了此前的擔(dān)憂(yōu):我們?cè)诙鄠€(gè)網(wǎng)絡(luò)媒體中發(fā)現(xiàn)了超聲波信標(biāo),在歐洲兩個(gè)城市的35家商店中,也有4家出現(xiàn)了這一信號(hào),這些信號(hào)能追蹤用戶(hù)位置。雖然歐洲7國(guó)電視流媒體暫時(shí)安全,但234款應(yīng)用卻難逃超聲波信標(biāo)之手。

        據(jù)悉,包含了該代碼的應(yīng)用來(lái)自菲律賓的麥當(dāng)勞和甜甜圈連鎖店,應(yīng)用安裝量已超過(guò)50萬(wàn),其他的惡意應(yīng)用則主要針對(duì)印度和菲律賓用戶(hù),有些下載量已高達(dá)500萬(wàn)次。此外,研究人員發(fā)現(xiàn),使用該代碼的應(yīng)用呈現(xiàn)大幅增長(zhǎng)狀態(tài),要知道2015年12月這一數(shù)字僅為39款。

        不過(guò),SilverPush代碼的發(fā)明者喬拉并不認(rèn)同這一發(fā)現(xiàn),他認(rèn)為聯(lián)邦貿(mào)易委員會(huì)(FTC)2016年對(duì)12款應(yīng)用的開(kāi)發(fā)者作出警告后,他們就停止了廣告追蹤業(yè)務(wù)。

        同時(shí),研究人員稱(chēng)他們暫時(shí)還未分析iOS應(yīng)用,這就意味著SilverPush代碼可能也已經(jīng)在蘋(píng)果生態(tài)中生根發(fā)芽了。

 
 

上一篇:網(wǎng)絡(luò)邊界模糊 如何保障移動(dòng)終端安全

下一篇:2017年05月08日 聚銘安全速遞