个人隐私安全该何去何从-大量APP秘密收集追踪个人信息

研究人员在上周的IEEE欧洲议会上表示,他们在近期的一项研究中发现了234种安卓应用会向用户发出“允许使用麦克风”的请求,以此通过超声波信号追踪用户信息。基于超声波跨设备追踪技术(Ultrasonic Cross-Device Tracking,uXDT)是许多市场和广告公司的“宠儿”。

超声波音频信标可以植入电视广告或网页广告,而装有接收器的移动APP则可以收集这些信标。由此,广告商可以通过此项技术跨设备追踪用户信息,创建用户的个性化档案,通过分析设备收集的数据了解用户的兴趣所在,从而为每位用户推荐他们感兴趣的广告。

越来越多的APP开始使用uXDT技术

在这项研究中,研究人员针对VirusTotal服务的数百万Android应用进行了分析,他们发现一小部分应用采用名为Shopkick和Lisnr的超声波音频技术。还有不少应用则采用了SilverPush SDK,这是个可让开发者对用户进行跨设备追踪的SDK。SilverPush、Lisnr和Shopkick都是为开发者准备的SDK,这三款SDK都采用超声波信标给移动设备发送信息。

开发者可以通过SilverPush跨多个设备追踪用户信息,而 Lisnr 和Shopkick 则用于对用户进行位置追踪。研究人员在分析了大量Android应用之后发现,使用 Lisnr和Shopkick SDK的厂商并不多,但是使用SilverPush SDK的却大有人在。这份报告还提到,在研究人员走访的35家德国零售商店中,就有4家店内存在超声波信标。

早在2015年,就有一份研究显示,样本中有6-7个APP使用了SilverPush SDK,该企业由此监视了大约1800万台智能手机,但这一数量正在不断上升。

在2016年的BlackHat黑客大会上就有研究人员对uXDT技术进行了展示,并指出这种技术可以通过反匿名暴露Tor用户的真实信息。(例如,在正常情况下,用户通过比特币进行交易不会留下真实的身份信息,但一家恶意网站可以追踪出用户的真实身份,或揭露出通过匿名网络,如Tor洋葱网络,浏览网页的用户身份。)

隐私安全将何去何从?

虽然uXDT技术的应用目前尚未“误入歧途”,但它仍然引发了许多对隐私的担忧——app只需通过麦克风接收超声波就可进行追踪活动,而无需任何移动网络或无线网络。该研究报告提到:

“SilverPush的存在实际上缩小了监控和合法追踪之间的距离。SilverPush和Lisnr采用相似的通讯协议和信号处理方式。即便用户指导Lisnr会进行地理位置追踪,SilverPush也不会公开采用这种追踪功能的应用名称。”

2014年斯诺登事件曝光后,泄露文档提到美国情报机构如何获取国外旅客在不同城市间的动向:机场会收集这些人所用设备的MAC地址,而全国各地咖啡厅、餐厅和零售店的WiFi热点也会进行MAC地址识别,情报机构再对两者进行比对。国外媒体认为,超声波技术对于夸设备追踪用户动向甚至会有更好的效果。

如何进行自我保护?

既然我们无法阻止超声波信号在自己周围传输,那么为了减少智能手机被监听的风险,最好的方法就是严格限制通过APP对设备发起的“请求”。

换而言之,这里我们只需运用自己的常识。例如,如果Skype请求“使用麦克风”,显然十分合理的,因为在Skype中将用到这一功能。但倘若美妆或服饰APP发送这一请求,结果又将如何?作为用户,应该严格拒绝请求。

为了取消这些不需要的APP请求,一些Android手机厂商,例如一加为用户提供了一种叫做“隐私指南”(Privacy Guard)的功能,用户可以通过这一功能禁止一些与APP基本功能无关的请求。 Android 7和iOS 10用户同样可以通过设置实现这一操作。

作者:柯力士信息安全

来源:51CTO

时间: 2024-10-28 22:14:14

个人隐私安全该何去何从-大量APP秘密收集追踪个人信息的相关文章

匿名社交APP秘密遭苹果下架:或因抄袭遭举报

昨天,近期争议最多的匿名http://www.aliyun.com/zixun/aggregation/1849.html">社交APP"秘密"团队人士向记者确认,秘密APP本月8日开始在苹果APPStore遭遇下架. 据了解,最早在5月8日,秘密APP在APPStore搜索时已经无法显示,不过在安卓市场依然可以下载.业界纷纷猜测,下架原因可能是遭到美国原版618.html">Secret团队的抄袭举报,也可能是秘密内谣言盛行从而受到有关方面监管.尽管众

匿名社交APP秘密遭苹果下架续:可能因抄袭Secret被举报

匿名社交APP秘密遭 苹果下架 可能因抄袭Secret被举报京华时报讯(记者廖丰)昨天,近期争议最多的匿名社交APP"秘密"团队人士向记者确认,秘密APP本月8日开始在苹果APP Store遭遇下架.据了解,最早在5月8日,秘密APP在APPStore搜索时已经无法显示,不过在安卓市场依然可以下载.业界 纷纷猜测,下架原因可能是遭到美国原版Secret团队的抄袭举报,也可能是秘密内谣言盛行从而受到有关方面监管.尽管众说纷纭,但秘密方面并未透露下架原因, 而是称"有一些小问题,

钉钉APP能监控员工私聊信息问题解析

给各位钉钉软件的使用者们来详细的解析分享一下能监控员工私聊信息的问题. 解析分享:   钉钉的设计原因和微信是一脉相承,首先,钉钉支持支付接口,可以抢红包和绑定银行卡,这个设计到最隐私的财务安全状况,所有用户的个人信息得到最大化的保障,你的所欲账户信息都是绝对保密的. 请员工放心,你偷偷说老板坏话他是看不到的 企业qq可以,明道也可以.但钉钉肯定看不了,没必要做这个功能. 好了,以上的信息就是小编给各位钉钉的这一款软件的使用者们带来的详细的能监控员工私聊信息的问题解析分享的全部内容了,各位看到这

ios-如何收集app的奔溃报告信息?

问题描述 如何收集app的奔溃报告信息? 我知道有些第三方的工具,但我想知道这些第三方工具的原理是什么? 如果不用这些工具,自己该怎么做? 谢谢 解决方案 那啥 貌似iTunesconnect 现在就有崩溃记录了. 解决方案二: 在x-code6.3版本下进入x-code的 organize界面会有crash报告

支付宝app怎么禁止显示快递动态信息?支付宝如何屏蔽快递动态

支付宝app怎么设置禁止快递信息?打开支付宝首页面就能看到自己购买的宝贝物流,虽然方便但但是购买的东西就泄露出去了,不想显示快递信息,该怎么设置呢?有两种方法,一种是忽略动态,一种是禁止接收动态,下面我们就来看看详细的教程. 1.打开支付宝app,首页就可以看到快递信息,以及购买的宝贝,点击快递信息右边的小三角,出现"忽略这条动态"."不在接收此动态"两个选项,如下图所示. 2.忽略这条动态选项意思是下次快递还会显示,不在接收此动态意思是以后都不显示快递信息,忽略这

傲游隐私安全有诀窍 带刀护卫防追踪

人在江湖,明枪易躲暗箭难防.随着最近晃荡不安的互联网行业爆出"无视国际通行协议与规则,严重危害互联网公司和网民的数据安全"事件,引起了人人自危.在如今的数字化.电子化的世界里,互联网是否还值得我们信赖?网络时代的今天,该如何做才能让自己不在公众面前无可遁形,全面"裸奔"? 傲游浏览器绝妙四十二章经武林秘籍来帮你!"Do Not Track""隐私浏览"帮你销声匿迹,"广告过滤""安全认证"

携程隐私泄露门启示:酒店服务更易出信息漏洞

中介交易 SEO诊断 淘宝客 云主机 技术大厅 腾讯科技 雷建平 3月25日报道 漏洞报告平台乌云网最近连续披露两个携程网安全漏洞,称携程安全支付日志可被任意读取,日志可以泄露包括持卡人姓名.身份证.银行卡类别.银行卡号.CVV码等信息. 携程解释称,安全漏洞是由于技术开发人员为排查系统疑问而留下临时日志,并由于疏忽未及时删除.不过,据知情人士透露,一旦掌握目录遍历,攻击者能超过服务器根目录,从而访问到文件系统的其他部分,访问受限制文件或资源,或采取更危险行为. 此次暴露出的"隐私泄露"

携程隐私门带来的启示:这些地方易出信息漏洞

漏洞报告平台乌云网最近连续披露两个携程网安全漏洞,称携程安全支付日志可被任意读取,日志可以泄露包括持卡人姓名.身份证.银行卡类别.银行卡号.CVV码等信息. 携程解释称,安全漏洞是由于技术开发人员为排查系统疑问而留下临时日志,并由于疏忽未及时删除.不过,据知情人士透露,一旦掌握目录遍历,攻击者能超过服务器根目录,从而访问到文件系统的其他部分,访问受限制文件或资源,或采取更危险行为. 此次暴露出的"隐私泄露"问题并非携程一个企业存在,7天等连锁酒店去年就被曝出存在系统安全漏洞,导致200

北京市地铁公交调价:手机APP可查询乘车费用信息

北京市地铁公交调价11月28日消息,北京市交通委运输局轨道处处长张文强昨日介绍了一系列公交地铁调价的配套保障措施,他表示,通过热线.网站.手机APP.微博.微信.电子站牌等载体,可方便乘客选择公共交通出行路线.实时查询公交地铁何时到站和查询乘车费用信息.张文强介绍,北京市还将拓展定制公交等多样化公交服务,完善定制公交平台,提升招募乘客.预订座位.在线支付等服务水平,在具备优先通行条件的道路上全面推广定制公交.据悉,北京市公共交通价格调整将于12月28日起实施.轨道交通告别2元随便坐时代,起步价调