系統(tǒng)之家 - 系統(tǒng)光盤(pán)下載網(wǎng)站!

當(dāng)前位置:系統(tǒng)之家 > IT快訊 > 詳細(xì)頁(yè)面

暗藏SilverPush代碼?研究人員:數(shù)百萬(wàn)安卓設(shè)備或被用于監(jiān)聽(tīng)用戶

編輯:jiayuan 2017-05-08 12:33:49 來(lái)源于:網(wǎng)易科技頻道

  5月8日消息 據(jù)外媒報(bào)道,一個(gè)來(lái)自德國(guó)布倫瑞克工業(yè)大學(xué)(TUBS)的研究團(tuán)隊(duì)表示,他們發(fā)現(xiàn)有234款A(yù)ndroid應(yīng)用包含了一種被稱為“SilverPush”的代碼,用于跟蹤用戶的媒體消費(fèi)和購(gòu)物習(xí)慣!此外,該團(tuán)隊(duì)還指出,這些應(yīng)用也可能被用于跨多款設(shè)備建立用戶身份,跟蹤用戶的位置,甚至能讓使用比特幣的服務(wù)和匿名網(wǎng)絡(luò)Tor等服務(wù)實(shí)名化。

暗藏SilverPush代碼?研究人員:數(shù)百萬(wàn)安卓設(shè)備或被用于監(jiān)聽(tīng)用戶

  據(jù)了解,在這些被檢測(cè)到的應(yīng)用中,下載量最多的一些應(yīng)用不會(huì)將這些功能通知用戶。

  研究人員在報(bào)告中寫(xiě)道:“設(shè)備跟蹤是對(duì)用戶隱私的嚴(yán)重威脅,因?yàn)樗軌蚋Q探用戶的習(xí)慣和活動(dòng)。”最近的做法是將超聲波信標(biāo)嵌入到音頻中,并利用移動(dòng)設(shè)備的麥克風(fēng)來(lái)跟蹤它們,這個(gè)側(cè)面通道允許開(kāi)發(fā)者識(shí)別用戶當(dāng)前的位置,監(jiān)視用戶的電視觀看習(xí)慣,或者將用戶的不同移動(dòng)設(shè)備連接在一起。”

  他們補(bǔ)充說(shuō):“我們的研究結(jié)果證實(shí)了我們對(duì)隱私問(wèn)題的擔(dān)憂:我們?cè)诟鞣N網(wǎng)絡(luò)內(nèi)容中發(fā)現(xiàn)了超聲波信標(biāo),在歐洲兩個(gè)城市的35家商店中,有4家商店檢測(cè)到用于跟蹤位置的信號(hào)。雖然我們?cè)?個(gè)國(guó)家的電視數(shù)據(jù)流中沒(méi)有找到超聲波信標(biāo),但我們發(fā)現(xiàn)234款A(yù)ndroid應(yīng)用在設(shè)備后臺(tái)不斷監(jiān)聽(tīng)超聲波信標(biāo),而這是在用戶不知情的情況下進(jìn)行的。”

  研究人員通過(guò)將已知的SilverPush代碼與130萬(wàn)款應(yīng)用的數(shù)據(jù)庫(kù)進(jìn)行比較,來(lái)發(fā)現(xiàn)這些應(yīng)用。他們發(fā)現(xiàn)包含SilverPush代碼的應(yīng)用,包括來(lái)自菲律賓麥當(dāng)勞和Krispy Kreme的應(yīng)用,每款應(yīng)用均被大約50萬(wàn)Android用戶安裝。Krispy Kreme是美國(guó)大型甜甜圈連鎖品牌。其它包含SilverPush代碼的應(yīng)用主要針對(duì)印度和菲律賓的用戶,有些應(yīng)用的下載量多達(dá)500萬(wàn)。研究人員發(fā)現(xiàn),隨著時(shí)間的推移,使用SilverPush代碼的應(yīng)用出現(xiàn)激增,從2015年12月的39款增加至今年1月的234款。

  在歐洲,研究人員訪問(wèn)了35家零售商店,在其中四家檢測(cè)到超聲波信標(biāo)。不過(guò),在審查了140個(gè)小時(shí)的電視和音頻內(nèi)容后,他們未能在媒體內(nèi)容中找到超聲波信標(biāo)。在4月下旬電氣和電子工程師協(xié)會(huì)(IEEE)舉行的一個(gè)會(huì)議上,這些研究人員介紹了他們的發(fā)現(xiàn),但這些研究尚未獲得全面的學(xué)術(shù)同行評(píng)議。

  SilverPush公司創(chuàng)始人海特什·喬拉(Hitesh Chawla) 接受科技博客Ars Technica采訪時(shí)表示,對(duì)該報(bào)告的調(diào)查結(jié)果提出異議。SilverPush公司宣稱,在2016年美國(guó)聯(lián)邦貿(mào)易委員會(huì)(FTC)就上述監(jiān)聽(tīng)行為對(duì)12款應(yīng)用的開(kāi)發(fā)者提出警告后,該公司已經(jīng)放棄了廣告跟蹤業(yè)務(wù)。

  值得一提的是,研究人員并未對(duì)iPhone中的應(yīng)用進(jìn)行檢測(cè),因此也不能保證SilverPush代碼不會(huì)潛伏在蘋(píng)果的生態(tài)系統(tǒng)中!

標(biāo)簽

發(fā)表評(píng)論

0

沒(méi)有更多評(píng)論了

評(píng)論就這些咯,讓大家也知道你的獨(dú)特見(jiàn)解

立即評(píng)論

以上留言僅代表用戶個(gè)人觀點(diǎn),不代表系統(tǒng)之家立場(chǎng)

官方交流群 軟件收錄