【網(wǎng)絡(luò)安全資訊】黑客僅需25美元即可掌握安卓用戶行蹤

來源:http://bbs.ichunqiu.com/thread-9880-1-1.html?from=ch

據(jù)英國《每日郵報(bào)》8月9日報(bào)道,科技的進(jìn)步在向人們打開信息世界大門的同時(shí),也使“網(wǎng)絡(luò)竊賊”趁虛而入。研究人員發(fā)現(xiàn),在用戶不知情或未授權(quán)的情況下,黑客可輕而易舉地操縱安卓App,追蹤用戶的位置和出行信息,而在Google Play上發(fā)布這些App僅需25美元(約合人民幣166元)。

通常情況下,當(dāng)安卓App想要獲取智能手機(jī)上的敏感信息時(shí),需要在程序啟動(dòng)前向用戶索要權(quán)限。但由于一些App開發(fā)者在用戶通常會(huì)忽略的使用條款中允許獲取此類信息,便導(dǎo)致這些App未經(jīng)用戶允許就能進(jìn)入手機(jī)的關(guān)鍵傳感器,掌握用戶的位置以及出行信息。

為了展示這些盜竊數(shù)據(jù)是如何追蹤用戶信息的,美國東北大學(xué)的研究人員開發(fā)了自己的安卓App,并為該App開發(fā)了一套計(jì)算方法。計(jì)算機(jī)與信息科學(xué)學(xué)院的教授格瓦拉(Guervara Noubir)稱,該App的算法使用的并非任何專有程序,而是一個(gè)網(wǎng)上地圖協(xié)作計(jì)劃(OpenStreetMap)。將該算法與智能手機(jī)的加速度計(jì)、陀螺儀以及磁強(qiáng)計(jì)綁定,無需向用戶獲得任何權(quán)限。格瓦拉表示:“該項(xiàng)研究顯示了App不需要通過GPS或Wi-Fi來追蹤信息,只需要通過使用這些傳感器,無需獲取權(quán)限即可掌握人們的位置以及出行信息。”

為了檢測該系統(tǒng)的精確度,該團(tuán)隊(duì)分別執(zhí)行了兩項(xiàng)研究。在實(shí)驗(yàn)的第一部分,格瓦拉與其同事在柏林、波士頓等全球11個(gè)城市進(jìn)行驅(qū)動(dòng)器模擬。在第二部分,研究人員進(jìn)行了真正的公路旅行,他們穿過了馬薩諸塞州的波士頓與沃爾瑟姆,途徑70多條不同線路,行程1000公里。在行程結(jié)束后第一時(shí)間收集了兩部分實(shí)驗(yàn)的測量結(jié)果,手機(jī)位置的顯示內(nèi)容包括轉(zhuǎn)彎角度和曲線軌跡。每一次行程中,系統(tǒng)算法都自動(dòng)生成了5條最可能選擇路線。而事實(shí)證明,該團(tuán)隊(duì)選擇其中一條路線的幾率為50%。

格瓦拉稱,通過安卓App了解用戶的駕駛行程可以致使用戶暴露更多隱私,如居住地和工作地點(diǎn)。并且通過城市的公共數(shù)據(jù)庫可以獲得房產(chǎn)稅記錄等進(jìn)一步信息。他還建議,用戶保護(hù)自己的最佳方式就是在安裝App前仔細(xì)對其進(jìn)行研究和辨別,跳過那些不熟悉的程序,卸載不常使用的程序,并確保自己使用的App不在后臺(tái)運(yùn)行。

由于該研究表明任何人都可能在Google Play上發(fā)布App,因此研究者認(rèn)為,Google有義務(wù)采取相應(yīng)措施,對相關(guān)App進(jìn)行調(diào)查以減少存在隱私攻擊的威脅,確保用戶使用安全。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 228,461評論 6 532
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 98,538評論 3 417
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 176,423評論 0 375
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經(jīng)常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 62,991評論 1 312
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 71,761評論 6 410
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 55,207評論 1 324
  • 那天,我揣著相機(jī)與錄音,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,268評論 3 441
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 42,419評論 0 288
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 48,959評論 1 335
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 40,782評論 3 354
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 42,983評論 1 369
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,528評論 5 359
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 44,222評論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,653評論 0 26
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,901評論 1 286
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 51,678評論 3 392
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 47,978評論 2 374

推薦閱讀更多精彩內(nèi)容

  • Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 172,659評論 25 708
  • 發(fā)現(xiàn) 關(guān)注 消息 iOS 第三方庫、插件、知名博客總結(jié) 作者大灰狼的小綿羊哥哥關(guān)注 2017.06.26 09:4...
    肇東周閱讀 12,151評論 4 61
  • 2017,做一個(gè)專注的人,總有一些事情需要堅(jiān)守
    嘟嘟欣閱讀 124評論 0 0
  • 五一小長假說來就來,本工作汪掐指一算,雖然也就距離上次清明放假36000分鐘而已,但是還是抑制不住內(nèi)心許多的小激動(dòng)...
    ca_heeniem閱讀 328評論 0 1
  • 飲我一世癡傻,狂寄這葉漂蕩的浮萍扁舟。 心事零零,不斷檢討,反省自已的可笑可悲之處。 有一種習(xí)性是,年齡增長,變得...
    木心幽蘭閱讀 629評論 3 2