根据一份普林斯顿大学研究员的报告,电池状态已经在一些网站被用来跟踪你的在线活动。漏洞触发的原因是因为电池状态API。
又是电池?
去年的时候,斯坦福大学的研究员就曾发表研究,他们通过电池在特定时间内的消耗对手机用户的物理位置进行定位,他们把这种追踪 *** 命名为PowerSpy,准确度高达90%。PowerSpy利用了蜂窝传输服务塔消耗电量速度的不同这一点,速度很大程度上取决于用户与蜂窝 *** 塔的距离远近,以及地理条件上的一些障碍,通过测量电池使用情况,攻击者就可以得到你的位置信息。
在新揭露的漏洞中,被利用的是电池状态API。这个概念首先在HTML5中出现,到去年八月主流浏览器如Firefox, Chrome和Opera都开始使用了。API的目的是让站主看到笔记本、平板、手机上还有多少电,必要时网站会提供一份专门针对低电量用户的版本。但是研究人员去年警告称,API可能会把你的电量变成非常有特征的跟踪标识。
研究人员发现,每分钟耗掉的电量与电量百分比二者结合起来就能有1400万种不同的可能性,基本上就可以说是针对每个设备有唯一的标识了,这可以对他们访问的网站进行跟踪。
通过电池状态跟踪你
研究员Lukasz Olejnik上周发布了一篇博文,讲的就是很多公司现在就是在利用电量信息来挖掘一些潜在有用的信息。
“有些公司可能在分析把‘电量信息’变现的可能性”,博文写道,“当电量低的时候,用户可能就会有些别的决定。这种情况下,他们就可能愿意为了某个服务多付点钱。”
研究员Engelhard和Narayanan发现了网上大量出现的两段跟踪脚本,广告商们利用他们从电池状态API获取信息,并追踪用户。
...
社会上掀起了一股创业风,此刻各人都开始插手到创业的行业中去,而在创业的行业这中也包罗着很是多的行业让创业者们去选择而这内里最为精彩的行业就是餐饮行业,在餐饮行业中有着很是多的加盟项目,而餐饮行业中的加...
如何降低被黑客攻击的可能性? 以下是一些降低被黑客攻击的可能性的建议: 使用强劲的密码,定期更换密码。 确保电脑、手机等设备安装最新的防病毒软件和安全更新。 不要轻易打开不信任的链接和附件,来自不明人...
植树节是几月几日(每年的4月5日是植树节吗)植树节是几月几日?植树节在每年公历的3月12日,是在1979年2月23日召开的第五届全国人大常务委员会第六次会议上通过决议的,其目的是为了鼓励全国各族人民植...
务必到正规医院做°建议你去审美网看看有案例效果图和费用情况。影响价位的因素不止一点,手术用材(填充剂、假体。 深圳鹏程医院地址:罗湖区笋岗东路3013号长虹大厦1-4楼地铁:公交线路:4号线→9号线,...