【網(wǎng)絡(luò)安全資訊】黑客僅需25美元即可掌握安卓用戶行蹤

來源:http://bbs.ichunqiu.com/thread-9880-1-1.html?from=ch

據(jù)英國《每日郵報》8月9日報道,科技的進步在向人們打開信息世界大門的同時,也使“網(wǎng)絡(luò)竊賊”趁虛而入。研究人員發(fā)現(xiàn),在用戶不知情或未授權(quán)的情況下,黑客可輕而易舉地操縱安卓App,追蹤用戶的位置和出行信息,而在Google Play上發(fā)布這些App僅需25美元(約合人民幣166元)。

通常情況下,當安卓App想要獲取智能手機上的敏感信息時,需要在程序啟動前向用戶索要權(quán)限。但由于一些App開發(fā)者在用戶通常會忽略的使用條款中允許獲取此類信息,便導致這些App未經(jīng)用戶允許就能進入手機的關(guān)鍵傳感器,掌握用戶的位置以及出行信息。

為了展示這些盜竊數(shù)據(jù)是如何追蹤用戶信息的,美國東北大學的研究人員開發(fā)了自己的安卓App,并為該App開發(fā)了一套計算方法。計算機與信息科學學院的教授格瓦拉(Guervara Noubir)稱,該App的算法使用的并非任何專有程序,而是一個網(wǎng)上地圖協(xié)作計劃(OpenStreetMap)。將該算法與智能手機的加速度計、陀螺儀以及磁強計綁定,無需向用戶獲得任何權(quán)限。格瓦拉表示:“該項研究顯示了App不需要通過GPS或Wi-Fi來追蹤信息,只需要通過使用這些傳感器,無需獲取權(quán)限即可掌握人們的位置以及出行信息?!?/p>

為了檢測該系統(tǒng)的精確度,該團隊分別執(zhí)行了兩項研究。在實驗的第一部分,格瓦拉與其同事在柏林、波士頓等全球11個城市進行驅(qū)動器模擬。在第二部分,研究人員進行了真正的公路旅行,他們穿過了馬薩諸塞州的波士頓與沃爾瑟姆,途徑70多條不同線路,行程1000公里。在行程結(jié)束后第一時間收集了兩部分實驗的測量結(jié)果,手機位置的顯示內(nèi)容包括轉(zhuǎn)彎角度和曲線軌跡。每一次行程中,系統(tǒng)算法都自動生成了5條最可能選擇路線。而事實證明,該團隊選擇其中一條路線的幾率為50%。

格瓦拉稱,通過安卓App了解用戶的駕駛行程可以致使用戶暴露更多隱私,如居住地和工作地點。并且通過城市的公共數(shù)據(jù)庫可以獲得房產(chǎn)稅記錄等進一步信息。他還建議,用戶保護自己的最佳方式就是在安裝App前仔細對其進行研究和辨別,跳過那些不熟悉的程序,卸載不常使用的程序,并確保自己使用的App不在后臺運行。

由于該研究表明任何人都可能在Google Play上發(fā)布App,因此研究者認為,Google有義務采取相應措施,對相關(guān)App進行調(diào)查以減少存在隱私攻擊的威脅,確保用戶使用安全。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務。

相關(guān)閱讀更多精彩內(nèi)容

  • Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 179,057評論 25 709
  • 發(fā)現(xiàn) 關(guān)注 消息 iOS 第三方庫、插件、知名博客總結(jié) 作者大灰狼的小綿羊哥哥關(guān)注 2017.06.26 09:4...
    肇東周閱讀 15,351評論 4 61
  • 2017,做一個專注的人,總有一些事情需要堅守
    嘟嘟欣閱讀 133評論 0 0
  • 五一小長假說來就來,本工作汪掐指一算,雖然也就距離上次清明放假36000分鐘而已,但是還是抑制不住內(nèi)心許多的小激動...
    ca_heeniem閱讀 372評論 0 1
  • 飲我一世癡傻,狂寄這葉漂蕩的浮萍扁舟。 心事零零,不斷檢討,反省自已的可笑可悲之處。 有一種習性是,年齡增長,變得...
    木心幽蘭閱讀 751評論 3 2

友情鏈接更多精彩內(nèi)容