根据一份普林斯顿大学研究员的报告,电池状态已经在一些网站被用来跟踪你的在线活动。漏洞触发的原因是因为电池状态API。
又是电池?
去年的时候,斯坦福大学的研究员就曾发表研究,他们通过电池在特定时间内的消耗对手机用户的物理位置进行定位,他们把这种追踪 *** 命名为PowerSpy,准确度高达90%。PowerSpy利用了蜂窝传输服务塔消耗电量速度的不同这一点,速度很大程度上取决于用户与蜂窝 *** 塔的距离远近,以及地理条件上的一些障碍,通过测量电池使用情况,攻击者就可以得到你的位置信息。
在新揭露的漏洞中,被利用的是电池状态API。这个概念首先在HTML5中出现,到去年八月主流浏览器如Firefox, Chrome和Opera都开始使用了。API的目的是让站主看到笔记本、平板、手机上还有多少电,必要时网站会提供一份专门针对低电量用户的版本。但是研究人员去年警告称,API可能会把你的电量变成非常有特征的跟踪标识。
研究人员发现,每分钟耗掉的电量与电量百分比二者结合起来就能有1400万种不同的可能性,基本上就可以说是针对每个设备有唯一的标识了,这可以对他们访问的网站进行跟踪。
通过电池状态跟踪你
研究员Lukasz Olejnik上周发布了一篇博文,讲的就是很多公司现在就是在利用电量信息来挖掘一些潜在有用的信息。
“有些公司可能在分析把‘电量信息’变现的可能性”,博文写道,“当电量低的时候,用户可能就会有些别的决定。这种情况下,他们就可能愿意为了某个服务多付点钱。”
研究员Engelhard和Narayanan发现了网上大量出现的两段跟踪脚本,广告商们利用他们从电池状态API获取信息,并追踪用户。
点一下电脑上逐渐选择项,点一下设置图标,系统软件,在左边工具栏点一下开关电源和睡眠质量,显示屏选择项挑选从来不,睡眠质量也挑选从来不就可以。 知名品牌型号规格:想到GeekPro 2020 系统软件:...
“创新”,十分关键(望海楼) “创新”,十分关键。这是十九届五中全会释放的一个重要信号。 全会审议通过的《中共中央关于制定国民经济和社会发展第十四个五年规划和二〇三五年远景目标的建议》...
每当我坐在诊室里准备斜视45度看向门外若隐若现阳光时,270°自然立体环绕“音效”把我在0.01秒内强行拉回现实。 ·医生,我听她们说吃榴莲长内膜,我买了一箱榴莲。 ·医生,百度说多喝豆浆...
第一种:信息综合外链 信息综合外链,在国外的术语叫做Link roundup 什么叫信息综合外链? 我们通常会看到这样的信息,比如: “本月最火的marketing 文章建议” “跨境电商一...
三、 进犯面和方针扩大化咱们细心看看脚本,这个脚本设定好了电话的开场白、每一类型的回复对应的后续“分支剧情”以及间断节点,剧情完好,堪比境外欺诈集团的“剧本”。 事实上,一些歹意安排或许现在正在做这样...
曾几何时QQ上杀熟的诈骗铺天盖地,很快,开口借钱这样的一般花招,大家都能识破。 俗话说道高一尺魔高一丈,骗子不断推出升级版骗局。 这不,有人遇到了骗子精心设计的连环陷阱,弄得跟真事一样,差点上了当...