《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 業界動態 > 你的智能手機電池會泄漏隱私?

你的智能手機電池會泄漏隱私?

2015-08-08

  你可能從來沒想過智慧型手機的電池也可能威脅個人隱私吧?但根據一項最新的研究發現事實正是如此。由于網頁編程語言HTML5存在漏洞,讓網站可以利用行動裝置的電池壽命資料辨識用戶身份。

  為了協助各網站讓瀏覽其頁面的行動裝置電池壽命最佳化,全球資訊網協會(World Wide Web Consortium;W3C)在2012年推出了電池狀態應用程式介面(API)。其基本功能在于讓網站得以看到用戶的行動裝置剩余多少電池用量,使其得以在必要時切換至低功耗模式頁面。例如,以Chrome、Firefox與Opera等瀏覽器瀏覽網站時,如果網站偵測到用戶的行動裝置剩余有限電量,即可暫停選擇耗電的功能。

  根據比利時與法國安全研究人員發布的一項研究顯示,這種電池狀態API存在幾個問題。首先,W3C規范中并未要求網站預先取得查詢用戶裝置電池壽命的許可。僅在一部份的規范中解釋:“所披露的資訊對于個人隱私或指紋的影響微乎其微,因而不需用戶授權。”

  但研究人員并不同意這樣的說法。

  網站能夠從瀏覽其頁面的裝置取得相當多的資訊。所記錄的資料包括估計電池放電所需的時間,以及剩余的電池壽創百分比。結合這些數字與資料可能成為一種辨識用戶行動裝置的辨識碼組合。

  此外,這些資料每30秒就更新一次。這些資料的特殊性,以及收集資料的頻率,都明顯提高了辨識與鎖定用戶身份的機會。

  “在很短的間隔,這種電池狀態API可用于追蹤用戶辨識碼,”研究人員解釋說。“當用戶以新的身份再度瀏覽網站時,可能會利用瀏覽器的無痕模式或清除cookies及其客戶端辨識碼。但在一段短時間間隔內連續瀏覽,網站就能利用電池電量與充/放電時間,自動連結用戶的新、舊辨識碼。網站還能重新引用用戶的cookies及其他客戶端辨識碼,這種方法即所謂的‘重生’(respawning)。”

  你認為企業虛擬私有網路(VPN)會保護你嗎?并不會!研究人員警告道。

  “在企業環境下,裝置之間共享類似的特性與IP位址,并在防火墻之后,利用電池資訊來區別裝置,”根據該研究指出,瀏覽網站的裝置通常為他們帶來足夠的資料,使其得以為智慧型手機附加上半永久性的辨識碼。但這樣的方式令人感到不安。

  電池狀態API的隱私問題從2012年起就不斷受到討論,至今卻還未加以修改。研究人員建議,只要讓電池用量的讀數變得不那么精確些,就能解決這個隱私顧慮。向下調整電池壽命的數值并不至于影響功能性,但已足以保護用戶免于被辨識。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 国产免费一区二区三区免费视频| 学长在下面撞我写着作业l| 亚洲精品成人网站在线观看| 青青青国产成人久久111网站| 天天爱天天做天天爽天天躁| 久久久久久九九精品久小说 | 国产成人精品免费久久久久| av无码一区二区三区| 美女扒开胸罩让男生吃乳| 国产精品无码素人福利不卡 | 国产精品99无码一区二区| jux434被公每天侵犯的我| 欧美性xxxxx极品人妖| 北岛玲在线一区二区| 黄色一级片免费看| 国产香蕉在线精彩视频| 中文字幕一二三四区2021| 日韩视频中文字幕| 午夜国产大片免费观看| 黄色aaa级片| 国产精品深夜福利免费观看| 一本色道无码道在线观看| 日本边添边摸边做边爱的视频| 亚洲国产欧美日韩第一香蕉 | 日韩欧美成人免费中文字幕| 午夜福利一区二区三区在线观看| 国产色丁香久久综合| 成人午夜大片免费7777| 九九免费观看全部免费视频| 永久免费AV无码网站YY| 国产成人一区二区三区在线观看| 999影院成人在线影院| 成人免费视频观看无遮挡| 久久九九热视频| 波多野结衣潜入搜查官| 台湾佬中文222vvv娱乐网在线| 国产一区二区精品久久凹凸| 国产精品青青青高清在线| japanese中文字幕| 成人三级k8经典网| 久久91精品国产91久久户|