谷歌Android系統(tǒng)
鳳凰科技訊 據(jù)《財富》雜志北京時間5月8日報道,研究人員相信,一些熱門智能機對用戶活動的監(jiān)控可能有些過頭了。
德國布倫瑞克工業(yè)大學(xué)的一支研究團隊發(fā)現(xiàn),234款A(yù)ndroid應(yīng)用包含被稱為SilverPush的代碼,可以收集嵌入在媒體中或信標(biāo)發(fā)出的超聲波信號。研究團隊稱,盡管應(yīng)用收集超聲波信號的主要目的是追蹤用戶的媒體內(nèi)容消費和購物習(xí)慣,協(xié)助投放目標(biāo)廣告,但是它們可能也會被用于在多款設(shè)備上建立用戶的身份信息,追蹤位置,甚至對比特幣、匿名服務(wù)Tor進(jìn)行去匿名化處理。
研究團隊稱,下載最為廣泛的監(jiān)控應(yīng)用并未向用戶告知這些功能。“設(shè)備追蹤是用戶隱私的一個嚴(yán)重威脅,因為它可以監(jiān)控用戶的習(xí)慣和活動,”研究人員稱,“近期一款應(yīng)用就把超聲波信標(biāo)嵌入在音頻中,追蹤用戶使用移動設(shè)備麥克風(fēng)的情況。這種側(cè)信道攻擊手段可以讓不法分子確認(rèn)一名用戶的當(dāng)前位置,監(jiān)控她的電視觀看習(xí)慣,或者將她的不同移動設(shè)備連接在一起。”
研究人員表示,這些發(fā)現(xiàn)證實了他們的隱私擔(dān)憂。“我們在多個網(wǎng)絡(luò)媒體內(nèi)容中發(fā)現(xiàn)了超聲波信標(biāo)。在歐洲兩個城市的35家商店中,我們在4個商店偵測到了信號,這些信號被用于追蹤用戶位置。盡管我們沒有在7個國家的電視數(shù)據(jù)流中發(fā)現(xiàn)超聲波信標(biāo),但是我們發(fā)現(xiàn)234款A(yù)ndroid應(yīng)用在用戶不知情的情況下持續(xù)在背地里收集超聲波信標(biāo)。”
研究人員通過對比已知的SilverPush代碼與一個130萬款應(yīng)用的數(shù)據(jù)庫,確認(rèn)了這些應(yīng)用。包含了SilverPush代碼的應(yīng)用來自在菲律賓的麥當(dāng)勞和甜甜圈連鎖店Krispy Kreme,每款應(yīng)用被大約50萬名Android用戶安裝。其他應(yīng)用主要針對印度和菲律賓用戶,部分應(yīng)用下載量高達(dá)500萬次。研究人員發(fā)現(xiàn),隨著時間的推移,對于SilverPush的使用呈現(xiàn)激增趨勢。2015年12月時,使用SilverPush代碼的應(yīng)用只有39款,但是到了今年1月,這一數(shù)字增加到234款。
另外,研究人員造訪了歐洲35家零售店,在其中的4家偵測到了超聲波信標(biāo)。不過,在檢查了140個小時的電視和音頻后,他們并未在媒體內(nèi)容中發(fā)現(xiàn)超聲波信標(biāo)。他們在4月底舉行的電氣和電子工程師協(xié)會(IEEE)大會上公布了這些發(fā)現(xiàn)。
SilverPush創(chuàng)始人海特什·喬拉(Hitesh Chawla)對于上述發(fā)現(xiàn)并不認(rèn)同。SilverPush稱,在聯(lián)邦貿(mào)易委員會(FTC)在2016年就上述收集行為對12款應(yīng)用開發(fā)商發(fā)出警告稱,他們已經(jīng)拒絕了廣告追蹤業(yè)務(wù)。