数百款App通过超声波信号静默追踪手机用户

数百款App通过超声波信号静默追踪手机用户

前言

你的智能手机上可能安装了一些app持续监听用户周遭无法听到的高频超声波,借此了解到用户的动向和喜好,而用户对此一无所知。

超声波跨设备追踪是一种新技术,目前一些营销人员和广告公司用于跟踪多台设备中用户的动向并访问比之前广告更有针对性的信息。例如,用户去过的零售店、看过的商业广告或网页上的广告能发出一种独特的“超声音频信号”,包含接收器的移动app就能够捕获到。广告商以此通过创建一个用户个性化资料并通过判断哪些设备属于用户的方式收集用户兴趣爱好,从而推送基于用户兴趣的精准广告。

越来越多的app开始使用超声波追踪技术

安全研究人员在上周的IEEE欧洲安全和隐私研讨会上发布研究成果时指出他们发现了234款安卓app要求获取权限访问用户智能手机的麦克风来整合一种具体类型的超声波信号实施追踪。

另外,研究人员发现在他们所访问的35家零售店中有4家在入口处都安装了超声波信标。调查人员指出,SilverPush、Lisnr和Shopkick是三款使用超声波信标向移动设备发送信息的SDK。SilverPush允许开发人员跨设备追踪用户,而后两者实施的位置追踪。研究人员分析了数百万款app后发现只有少数app使用的是Shopkick和Lisnr SDK,不过这也比使用SilverPush SDK的多。

隐私担忧

虽然跨设备用户追踪技术目前被用于合法目的,但它已经引发了一些隐私担忧。由于app不要求获取移动数据或者无线连接而是只是通过麦克风监听信标,即使用户已断开网络追踪也起作用。

实际上去年就有研究人员展示了如何通过Tor访问网页广告发出超声波信号,让附近的手机或计算机将识别信息如位置和IP地址发送给广告商的方式,暴露Tor用户的身份。2014年斯诺登披露的文档揭示了监控机构是如何通过捕获外国游客在机场的MAC地址,然后跟通过在咖啡店、饭店和零售店安装的免费无线热点收集的数据进行比对,实现追踪外国游客的目的。它展示了情报机构如何使用这种超声波跨设备追踪技术追踪某个个体在美国的行踪。

如何防范?

由于我们无法阻止超声波信标发出周遭的声音频率,降低手机被监听的最佳方法就是限制对所安装app的不必要的权限。

换句话说就是要具备常识。

比如,Skype要获取麦克风权限?没问题,只要Skype按预设方式运行就可以。不过如果美容或卖衣服的商店要获取麦克风权限呢?果断不行。为了撤销这类不必要的app权限,一些安卓电话厂商如一加手机提供一种名为“隐私护卫”的功能,用户可拦截某些特定app跟主要功能无关的特定权限。

本文来自合作伙伴“阿里聚安全”,发表于2017年05月04日 14:58.

时间: 2024-11-19 10:34:31

数百款App通过超声波信号静默追踪手机用户的相关文章

【阿里聚安全·安全周刊】App通过超声波信号静默追踪用户 | 图片噪点可骗过Google最顶尖的图像识别AI

[阿里聚安全·安全周刊]App通过超声波信号静默追踪用户 | 图片噪点可骗过Google最顶尖的图像识别AI 数百款App通过超声波信号静默追踪手机用户 你的智能手机上可能安装了一些app持续监听用户周遭无法听到的高频超声波,借此了解到你的动向和喜好,而你对此一无所知. 超声波跨设备追踪是一种新技术,目前一些营销人员和广告公司用于跟踪多台设备中用户的动向并访问比之前广告更有针对性的信息.例如,用户去过的零售店.看过的商业广告或网页上的广告能发出一种独特的"超声音频信号",包含接收器的移

CIA曾经做过一套黑客工具,可以破解数百款品牌路由器

本文讲的是CIA曾经做过一套黑客工具,可以破解数百款品牌路由器,停顿两周后,维基解密又继续披露了CIA(美国中央情报局) Vault 7系列文件里的新文档. Vault 7系列文件是CIA制造的黑客工具,今天披露是里边一套针对数百款家庭路由器开发的攻击框架,名为CherryBlossom(樱花盛放). CherryBlossom是CIA内部最复杂的恶意攻击框架之一,它可以让攻击者接管受害者的家庭路由器网络,并进行控制. 劫持固件更新 CherryBlossom最复杂的组件,是远程部署到受害者路由

甲骨文发布59个安全补丁 涉及数百款产品

据甲骨文在其网站上发布的一则告示称,它将于周二发布59个http://www.aliyun.com/zixun/aggregation/19937.html">安全补丁,这批补丁涉及到数百款产品. 此次修复的漏洞有21个与甲骨文通过收购Sun 获得的Solaris操作系统有关.甲骨文指出,其中有7个漏洞可通过网络被远程攻击,而且不需要用到密码或用户名.在Solaris产品之中,存在漏洞的产品有:OpenSSO. Solaris Studio.Sun Convergence和Glassfis

宜搜上线移动广告聚合平台 已植入几百款App

摘要: 宜搜CEO 汪溪 近日,移动搜索引擎公司宜搜宣布,旗下移动广告聚合平台在上线两个月后,已经植入几百款App,广告日展现次数过亿.对于移动广告产业链的未来走向,宜搜的判断是, 宜搜CEO 汪溪 近日,移动搜索引擎公司宜搜宣布,旗下移动广告聚合平台在上线两个月后,已经植入几百款App,广告日展现次数过亿.对于移动广告产业链的未来走向,宜搜的判断是,移动商业化还存在非常大的潜力可挖,未来精耕细作的运营和服务将更为重要. 目前,国内主流移动广告平台有百度移动联盟,多盟,艾德思奇,国外有AdMob

Google Play商店400款App藏恶意代码:手机可变监听站

北京时间10月2日消息,据外电报道,市场研究机构趋势科技公司(Trend Micro)日前发布的一份报告显示,在谷歌的应用商店Google Play里,400多款App内隐藏了恶意代码,这些藏有恶意代码的应用可使感染手机变成监听站,用户敏感数据随时都有外泄潜在风险. 该报告称,一款藏有"DressCode"恶意代码的App在被清除出Google Play之前,已被用户下载了10万到50万次.像大家所熟知的<侠盗猎车5>(Mod GTA 5 for Minecraft PE)

乌云曝百度多款App存漏洞 可远程控制安卓机

10月28日消息,乌云漏洞平台曝百度旗下多款App存在WormHole漏洞,安卓手机只要连接了网络,无论root与否都有被安装应用和远程控制的风险.目前,百度已经确认了该漏洞,并在回复中称"此漏洞已知晓且mo + sdk已修复". 乌云曝百度多款App存在WormHole漏洞 安卓手机可被远程控制   据了解,WormHole漏洞影响许多安卓平台用户量过亿的APP,目前已知受影响的App包括:百度地图.百度浏览器.百度贴吧.百度翻译.百度视频.百度手机助手.百度云.百度音乐.百度新闻.

上百款天翼千元手机将上市天翼掀3G平民化浪潮

上百款天翼千元手机将上市 天翼首掀3G平民化浪潮 ■本报记者 廖鸿翔 3G门槛再一次被降低.一直以来,3G就被冠以高科技的头衔,被供在了神龛之上,普通消费者对于3G却总是摸不准门道,3G手机更是因其价高而将不少消费者拒之门外.逼近2009年年底之际,运营商再次推出了大规模的3G促销活动,中国电信已表示上百款的千元级别3G手机即将上市.3G普及高潮正要来临. 千元级3G手机井喷 人手一部3G手机的日子不远了.一旦千元级3G手机大规模上市,消费者的选择余地将变得更大,3G也将变得不再神秘.据了解,1

凡客将上线“闪购模式”APP 涉及数百家品牌商

腾讯科技讯(乐天)7月23日消息,电商网站凡客今日宣布,其最新研发以"闪购模式"(即:限时抢购模式)为主的APP应用--"闪购神器"将于7月28日上线.7月28日起全网各大安卓应用软件市场及凡客官网都可提供下载."闪购神器"是凡客第二款实现移动电子商务的APP应用.据凡客方面介绍,这款APP上涉及数百家品牌商,所有销售商品都是特价打折促销商品,每款商品均采用纯粹的限时抢购模式,并且所有商品都有严格购买时间限制.在国内移动电子商务市场,纯粹的闪购.

谷歌商店百余APP感染木马 数百万用户受影响

Android手机系统由于开放深受欢迎,现如今Android平台已经占据了全球手机市场份额绝大多数,不过开放也带来了安全问题,甚至包括谷歌自己的应用商店. 根据Dr.Web的报道,谷歌应用商店目前已经有155个应用程序也就是APP感染了木马,这些木马导致了全球越280万用户收到不同程度的影响. 这些木马手机用户设备的信息和详细参数,然后让手机的操作系统通知栏显示各种广告,这些广告多数存在恶意嫌疑.该安全公司表示,他们已经把这个木马通知谷歌,但谷歌并未删除所有侵权软件或者标示已感染的App避免客户