安全動態(tài)

德國研究人員:數百萬臺安卓設備被用來秘密監(jiān)控用戶

來源:聚銘網絡    發(fā)布時間:2017-05-08    瀏覽次數:
 

信息來源:企業(yè)網

        據外媒報道,眾所周知,智能手機已經成了人體的新器官,但研究人員認為,一些安卓智能手機可能正在監(jiān)視你的一舉一動。

        一隊來自德國布倫瑞克技術大學的研究人員發(fā)現,有234款安卓應用中都含有名為SilverPush的代碼,它們可以聽到手機多媒體中的超聲波信號。雖然此舉本是為了追蹤用戶的媒體消費和消費習慣以便投放廣告,但研究團隊認為借助這一代碼還能還原用戶的身份特征,追蹤他們的位置,甚至執(zhí)行一些去匿名服務。

研究人員稱,那些含有該代碼的應用并未向用戶盡到告知義務。

        “設備追蹤會對用戶隱私產生嚴重威脅,因為它可以追蹤用戶的習慣和活動?!毖芯咳藛T寫道?!白罱覀兙桶l(fā)現一款應用將超聲波信標嵌入了音頻并利用移動設備的麥克風對用戶進行追蹤。這種手段可以讓不法分子確定用戶當前的位置,獲取她觀看電視的習慣或將她的不同移動設備聯系起來。”

        “我們的發(fā)現也印證了此前的擔憂:我們在多個網絡媒體中發(fā)現了超聲波信標,在歐洲兩個城市的35家商店中,也有4家出現了這一信號,這些信號能追蹤用戶位置。雖然歐洲7國電視流媒體暫時安全,但234款應用卻難逃超聲波信標之手。

        據悉,包含了該代碼的應用來自菲律賓的麥當勞和甜甜圈連鎖店,應用安裝量已超過50萬,其他的惡意應用則主要針對印度和菲律賓用戶,有些下載量已高達500萬次。此外,研究人員發(fā)現,使用該代碼的應用呈現大幅增長狀態(tài),要知道2015年12月這一數字僅為39款。

        不過,SilverPush代碼的發(fā)明者喬拉并不認同這一發(fā)現,他認為聯邦貿易委員會(FTC)2016年對12款應用的開發(fā)者作出警告后,他們就停止了廣告追蹤業(yè)務。

        同時,研究人員稱他們暫時還未分析iOS應用,這就意味著SilverPush代碼可能也已經在蘋果生態(tài)中生根發(fā)芽了。

 
 

上一篇:網絡邊界模糊 如何保障移動終端安全

下一篇:2017年05月08日 聚銘安全速遞