根据一份普林斯顿大学研究员的报告,电池状态已经在一些网站被用来跟踪你的在线活动。漏洞触发的原因是因为电池状态API。
又是电池?
去年的时候,斯坦福大学的研究员就曾发表研究,他们通过电池在特定时间内的消耗对手机用户的物理位置进行定位,他们把这种追踪 *** 命名为PowerSpy,准确度高达90%。PowerSpy利用了蜂窝传输服务塔消耗电量速度的不同这一点,速度很大程度上取决于用户与蜂窝 *** 塔的距离远近,以及地理条件上的一些障碍,通过测量电池使用情况,攻击者就可以得到你的位置信息。
在新揭露的漏洞中,被利用的是电池状态API。这个概念首先在HTML5中出现,到去年八月主流浏览器如Firefox, Chrome和Opera都开始使用了。API的目的是让站主看到笔记本、平板、手机上还有多少电,必要时网站会提供一份专门针对低电量用户的版本。但是研究人员去年警告称,API可能会把你的电量变成非常有特征的跟踪标识。
研究人员发现,每分钟耗掉的电量与电量百分比二者结合起来就能有1400万种不同的可能性,基本上就可以说是针对每个设备有唯一的标识了,这可以对他们访问的网站进行跟踪。
通过电池状态跟踪你
研究员Lukasz Olejnik上周发布了一篇博文,讲的就是很多公司现在就是在利用电量信息来挖掘一些潜在有用的信息。
“有些公司可能在分析把‘电量信息’变现的可能性”,博文写道,“当电量低的时候,用户可能就会有些别的决定。这种情况下,他们就可能愿意为了某个服务多付点钱。”
研究员Engelhard和Narayanan发现了网上大量出现的两段跟踪脚本,广告商们利用他们从电池状态API获取信息,并追踪用户。
本文导读目录: 1、安卓手机怎么开启前摄像头? 2、荣耀9x前置摄像头打不开怎么搞? 3、华为手机相机前置摄像头无法打开怎么办? 4、oppo手机前置摄像头怎么打开 5、荣耀9x前置摄...
一专盯银行等机构安全漏洞的黑客团伙落网,曾侵入上海某银行盗刷2800万... 1、前不久,上海市公安部门取得成功端掉一个运用个人网上银行系统漏洞不法盈利的团伙犯罪,马某等6名嫌疑人被依规刑拘。2、南京...
来源:CoolDiyer's Blog 注册表1. HKEY_LOCAL_MACHINE\Software\Microsoft\windows/">windows\Curr entVersion...
据推特消息, 感谢黑客0xDUDE的发现,让我们知道了,每个中国大陆地区的普通民众的聊天记录,所有的聊天记录内容,至少从2018年开始的,都是被明文记录在公网的分布式数据库里的,以便警方的调阅和审查...
深圳市高端商务预约价格表【施晓云】,上海是一座成功人士的聚集地,对商业模特的需求也是比较大的,今天明星商务分享模特访梦,年龄上海 女 25,婚姻:未婚,学历:高中,气质:深圳市高端商务预约价格表寻找方...
很多情况下,我们总是会因为各种各样的原因将微信的聊天记录给删除了。但是事后想要找回却不知道该怎么办。小编在网上看到有人推荐强力苹果恢复精灵这款软件,其实我认为万能苹果这款软件更好。...