《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 嵌入式技術(shù) > 業(yè)界動態(tài) > 你的智能手機(jī)電池會泄漏隱私,?

你的智能手機(jī)電池會泄漏隱私?

2015-08-08

  你可能從來沒想過智慧型手機(jī)的電池也可能威脅個人隱私吧?但根據(jù)一項(xiàng)最新的研究發(fā)現(xiàn)事實(shí)正是如此,。由于網(wǎng)頁編程語言HTML5存在漏洞,讓網(wǎng)站可以利用行動裝置的電池壽命資料辨識用戶身份,。

  為了協(xié)助各網(wǎng)站讓瀏覽其頁面的行動裝置電池壽命最佳化,,全球資訊網(wǎng)協(xié)會(World Wide Web Consortium;W3C)在2012年推出了電池狀態(tài)應(yīng)用程式介面(API),。其基本功能在于讓網(wǎng)站得以看到用戶的行動裝置剩余多少電池用量,,使其得以在必要時切換至低功耗模式頁面。例如,,以Chrome,、Firefox與Opera等瀏覽器瀏覽網(wǎng)站時,如果網(wǎng)站偵測到用戶的行動裝置剩余有限電量,,即可暫停選擇耗電的功能,。

  根據(jù)比利時與法國安全研究人員發(fā)布的一項(xiàng)研究顯示,這種電池狀態(tài)API存在幾個問題,。首先,,W3C規(guī)范中并未要求網(wǎng)站預(yù)先取得查詢用戶裝置電池壽命的許可。僅在一部份的規(guī)范中解釋:“所披露的資訊對于個人隱私或指紋的影響微乎其微,,因而不需用戶授權(quán),。”

  但研究人員并不同意這樣的說法,。

  網(wǎng)站能夠從瀏覽其頁面的裝置取得相當(dāng)多的資訊,。所記錄的資料包括估計(jì)電池放電所需的時間,以及剩余的電池壽創(chuàng)百分比,。結(jié)合這些數(shù)字與資料可能成為一種辨識用戶行動裝置的辨識碼組合,。

  此外,這些資料每30秒就更新一次,。這些資料的特殊性,,以及收集資料的頻率,都明顯提高了辨識與鎖定用戶身份的機(jī)會,。

  “在很短的間隔,,這種電池狀態(tài)API可用于追蹤用戶辨識碼,”研究人員解釋說,?!爱?dāng)用戶以新的身份再度瀏覽網(wǎng)站時,可能會利用瀏覽器的無痕模式或清除cookies及其客戶端辨識碼,。但在一段短時間間隔內(nèi)連續(xù)瀏覽,,網(wǎng)站就能利用電池電量與充/放電時間,,自動連結(jié)用戶的新、舊辨識碼,。網(wǎng)站還能重新引用用戶的cookies及其他客戶端辨識碼,,這種方法即所謂的‘重生’(respawning)?!?/p>

  你認(rèn)為企業(yè)虛擬私有網(wǎng)路(VPN)會保護(hù)你嗎,?并不會!研究人員警告道,。

  “在企業(yè)環(huán)境下,,裝置之間共享類似的特性與IP位址,并在防火墻之后,,利用電池資訊來區(qū)別裝置,,”根據(jù)該研究指出,瀏覽網(wǎng)站的裝置通常為他們帶來足夠的資料,,使其得以為智慧型手機(jī)附加上半永久性的辨識碼,。但這樣的方式令人感到不安。

  電池狀態(tài)API的隱私問題從2012年起就不斷受到討論,,至今卻還未加以修改,。研究人員建議,只要讓電池用量的讀數(shù)變得不那么精確些,,就能解決這個隱私顧慮,。向下調(diào)整電池壽命的數(shù)值并不至于影響功能性,但已足以保護(hù)用戶免于被辨識,。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn),。轉(zhuǎn)載的所有的文章,、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有,。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者,。如涉及作品內(nèi)容、版權(quán)和其它問題,,請及時通過電子郵件或電話通知我們,,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失,。聯(lián)系電話:010-82306118,;郵箱:[email protected],。