安全動(dòng)態(tài)

德國(guó)研究人員:數(shù)百萬臺(tái)安卓設(shè)備被用來秘密監(jiān)控用戶

來源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2017-05-08    瀏覽次數(shù):
 

信息來源:企業(yè)網(wǎng)

        據(jù)外媒報(bào)道,眾所周知,智能手機(jī)已經(jīng)成了人體的新器官,但研究人員認(rèn)為,一些安卓智能手機(jī)可能正在監(jiān)視你的一舉一動(dòng)。

        一隊(duì)來自德國(guó)布倫瑞克技術(shù)大學(xué)的研究人員發(fā)現(xiàn),有234款安卓應(yīng)用中都含有名為SilverPush的代碼,它們可以聽到手機(jī)多媒體中的超聲波信號(hào)。雖然此舉本是為了追蹤用戶的媒體消費(fèi)和消費(fèi)習(xí)慣以便投放廣告,但研究團(tuán)隊(duì)認(rèn)為借助這一代碼還能還原用戶的身份特征,追蹤他們的位置,甚至執(zhí)行一些去匿名服務(wù)。

研究人員稱,那些含有該代碼的應(yīng)用并未向用戶盡到告知義務(wù)。

        “設(shè)備追蹤會(huì)對(duì)用戶隱私產(chǎn)生嚴(yán)重威脅,因?yàn)樗梢宰粉櫽脩舻牧?xí)慣和活動(dòng)?!毖芯咳藛T寫道?!白罱覀兙桶l(fā)現(xiàn)一款應(yīng)用將超聲波信標(biāo)嵌入了音頻并利用移動(dòng)設(shè)備的麥克風(fēng)對(duì)用戶進(jìn)行追蹤。這種手段可以讓不法分子確定用戶當(dāng)前的位置,獲取她觀看電視的習(xí)慣或?qū)⑺牟煌苿?dòng)設(shè)備聯(lián)系起來?!?/span>

        “我們的發(fā)現(xiàn)也印證了此前的擔(dān)憂:我們?cè)诙鄠€(gè)網(wǎng)絡(luò)媒體中發(fā)現(xiàn)了超聲波信標(biāo),在歐洲兩個(gè)城市的35家商店中,也有4家出現(xiàn)了這一信號(hào),這些信號(hào)能追蹤用戶位置。雖然歐洲7國(guó)電視流媒體暫時(shí)安全,但234款應(yīng)用卻難逃超聲波信標(biāo)之手。

        據(jù)悉,包含了該代碼的應(yīng)用來自菲律賓的麥當(dāng)勞和甜甜圈連鎖店,應(yīng)用安裝量已超過50萬,其他的惡意應(yīng)用則主要針對(duì)印度和菲律賓用戶,有些下載量已高達(dá)500萬次。此外,研究人員發(fā)現(xiàn),使用該代碼的應(yīng)用呈現(xiàn)大幅增長(zhǎng)狀態(tài),要知道2015年12月這一數(shù)字僅為39款。

        不過,SilverPush代碼的發(fā)明者喬拉并不認(rèn)同這一發(fā)現(xiàn),他認(rèn)為聯(lián)邦貿(mào)易委員會(huì)(FTC)2016年對(duì)12款應(yīng)用的開發(fā)者作出警告后,他們就停止了廣告追蹤業(yè)務(wù)。

        同時(shí),研究人員稱他們暫時(shí)還未分析iOS應(yīng)用,這就意味著SilverPush代碼可能也已經(jīng)在蘋果生態(tài)中生根發(fā)芽了。

 
 

上一篇:網(wǎng)絡(luò)邊界模糊 如何保障移動(dòng)終端安全

下一篇:2017年05月08日 聚銘安全速遞