隐私公开化: 数百万Android设备正在被监控中

作者:admin  发表时间:2021-01-13  浏览:28  海淘动态

互联网应用的普及在给用户生活带来方便的同时也带来了威胁,在数据公开的场景下,隐私观念已经被越来越弱化。之前网上流行一张摩拜用户在深圳活跃情况的电子图,在这张电子地图上,所有摩拜单车24小时的移动轨迹都得以展示,外界把这个称之为摩拜收集的大数据。大数据使个人隐私被商家掌控已经是公开的秘密,然而事实上,还有很多监控是在用户不知道的情况下进行的。德国布伦瑞克工业大学的一支研究团队发现,234款Android应用包含被称为SilverPush的代码,可以收集嵌入在媒体中或信标发出的超声波信号。研究团队称,尽管应用收集超声波信号的主要目的是追踪用户的媒体内容消费和购物习惯,协助投放目标广告,但是它们可能也会被用于在多款设备上建立用户的身份信息,追踪位置,甚至对比特币、匿名服务Tor进行去匿名化处理。研究团队称,下载最为广泛的监控应用并未向用户告知这些功能。设备追踪是用户隐私的一个严重威胁,因为它可以监控用户的习惯和活动,研究人员称,近期一款应用就把超声波信标嵌入在音频中,追踪用户使用移动设备麦克风的情况。这种侧信道攻击手段可以让不法分子确认一名用户的当前位置,监控她的电视观看习惯,或者将她的不同移动设备连接在一起。而研究人员的发现证实了他们对隐私的担忧。我们在多个网络媒体内容中发现了超声波信标。在欧洲两个城市的35家商店中,我们在4个商店侦测到了信号,这些信号被用于追踪用户位置。尽管我们没有在7个国家的电视数据流中发现超声波信标,但是我们发现234款Android应用在用户不知情的情况下持续在背地里收集超声波信标。研究人员通过对比已知的SilverPush代码与一个130万款应用的数据库,确认了这些应用。包含SilverPush代码的应用来自在菲律宾的麦当劳和甜甜圈连锁店Krispy Kreme,每款应用被大约50万名Android用户安装。其他应用主要针对印度和菲律宾用户,部分应用下载量高达500万次。研究人员发现,随着时间的推移,对于SilverPush的使用呈现激增趋势。2015年12月时,使用SilverPush代码的应用只有39款,但是到了今年1月,这一数字增加到234款。此外研究人员还造访了欧洲35家零售店,在其中的4家侦测到了超声波信标。不过,在检查了140个小时的电视和音频后,他们并未在媒体内容中发现超声波信标。他们在4月底举行的电气和电子工程师协会(IEEE)大会上公布了这些发现。SilverPush创始人海特什·乔拉对此并不认同。SilverPush称,在联邦贸易委员会(FTC)在2016年就上述收集行为对12款应用开发商发出警告称,他们已经拒绝了广告追踪业务。智能手机已经成为我们生活中的一部分。无论是工作学习,还是休闲娱乐,手机仿佛已经成为我们的贴身管家。手机定位,移动支付,社交软件的应用,这些功能无时无刻不在储存我们的私人信息,如果真如研究人员所言,那么我们的隐私正在我们不知情的情况下被大肆窃取,不得不说,手机安全需要被重新重视。
海客讨论(0条)

头像

0/300

微博发布

部分图片内容来自于网友投稿

549.23ms