8月5日,英國(guó)《衛(wèi)報(bào)》報(bào)道,通過(guò)瀏覽器的“隱私模式”上網(wǎng)真的能保護(hù)用戶隱私嗎?最新一份報(bào)告顯示,智能手機(jī)或平板電腦的電池也能泄露你的隱私。
“電池狀態(tài)API”(Battery Status API)是HTML5的重要API之一,主要用于檢查筆記本電腦、手機(jī)或平板電腦等設(shè)備的電池狀態(tài)。但安全研究人員日前表示,通過(guò)該API可以識(shí)別出正在訪問(wèn)網(wǎng)絡(luò)的用戶。
研究人員稱,電池狀態(tài)API提取用戶電池的電量、充電時(shí)間和放電時(shí)間。這些數(shù)據(jù)綜合起來(lái)有約1400萬(wàn)種組合,意味著允許黑客對(duì)用戶設(shè)備創(chuàng)建一個(gè)數(shù)字指紋,從而跟蹤用戶的網(wǎng)絡(luò)行為。
研究人員在報(bào)告中稱:“在很短的時(shí)間間隔內(nèi)(API所收集的數(shù)據(jù)每30秒更新一次),電池狀態(tài)API可被用于追蹤用戶身份,這類似于瀏覽器的cookie。在企業(yè)環(huán)境下,設(shè)備擁有相似的特征和IP地址,而電池信息可以用來(lái)區(qū)分每一臺(tái)設(shè)備。”
電池狀態(tài)API是由W3C于2012年推出的,目前 Firefox、Opera和Chrome瀏覽器均支持該功能。業(yè)內(nèi)人士稱,這種身份追蹤很難避免,因?yàn)閹缀跛械囊苿?dòng)設(shè)備都受此影響。對(duì)于功能下降的老舊電池,其風(fēng)險(xiǎn)跟更大。
據(jù)安全研究人員稱,電池狀態(tài)API潛在的隱私泄露問(wèn)題早在2012年就有議論,但時(shí)至今日仍未得到改善。安全研究人員稱,修復(fù)該問(wèn)題其實(shí)很簡(jiǎn)單,只要調(diào)整電池信息讀數(shù),不要像當(dāng)前這樣精確即可。這樣,該API的功能不會(huì)受到很大影響,同時(shí)又能避免被黑客利用。
(責(zé)任編輯:admin)
外媒提前公布三星Note 7爆炸原因:電池尺寸不合規(guī)2017-01-22 16:22
|
特斯拉致死車禍調(diào)查結(jié)果:不是自動(dòng)駕駛的錯(cuò)2017-01-20 17:26
|
日產(chǎn)新項(xiàng)目:汽車發(fā)電能上網(wǎng)2016-08-05 11:36
|
州際蓄電池:北美汽車蓄電池領(lǐng)導(dǎo)品牌強(qiáng)勢(shì)布局中國(guó)市場(chǎng)2016-05-27 17:46
|
史上今日:1889年5月21日 鉛酸電池發(fā)明人普朗特去世2016-05-22 13:09
|
谷歌自動(dòng)駕駛商業(yè)化規(guī)劃首次曝光:最長(zhǎng)可能需要30年2016-03-23 09:54
|
芬蘭鋰電池新合成技術(shù):壽命長(zhǎng)導(dǎo)電性高2016-02-18 14:46
|
德國(guó):加大優(yōu)惠政策 全力發(fā)展新能源汽車2016-01-22 13:54
|
新能源車推廣:西安延續(xù)優(yōu)惠政策1:1補(bǔ)貼2016-01-15 10:07
|
分析師:蘋(píng)果欲進(jìn)汽車市場(chǎng) 無(wú)緣汽車盛宴2016-01-14 10:50
|