據外媒報道,英國紐卡斯爾大學(xué)一個(gè)研究團隊發(fā)表論文,稱(chēng)智能手機傳感器可能泄露用戶(hù)隱私信息。利用智能手機傳感器收集的數據,研究團隊能pojie4位的PIN(個(gè)人識別號碼),一次嘗試準確度可達70%,第5次嘗試準確度可達100%。 論文第一作者瑪麗亞姆·梅納扎德(Maryam Mehrnezhad)向TechCrunch表示,“應用在訪(fǎng)問(wèn)手機傳感器時(shí),并非總是會(huì )請求用戶(hù)批準。因此,與用戶(hù)身份相關(guān)聯(lián)的手機傳感器——例如麥克風(fēng)、相機或GPS,在被訪(fǎng)問(wèn)時(shí)不會(huì )請求用戶(hù)批準。許多用戶(hù)甚至不知道Web應用也會(huì )獲取手機傳感器數據! 據研究人員稱(chēng),獲取這些數據的黑客,能利用它們判斷用戶(hù)的活動(dòng),例如是在坐著(zhù)、行走,還是在乘坐汽車(chē)或火車(chē)旅行。對移動(dòng)瀏覽器來(lái)說(shuō)這一問(wèn)題尤其麻煩。只要瀏覽器標簽頁(yè)面開(kāi)著(zhù),感染有惡意代碼的網(wǎng)站,就能利用手機傳感器在后臺監視用戶(hù)。 梅納扎德向TechCrunch表示,紐卡斯爾大學(xué)已經(jīng)就這一通過(guò)手機傳感器可以輕易獲取用戶(hù)個(gè)人信息的問(wèn)題與手機產(chǎn)業(yè)部分大公司進(jìn)行接洽。雖然主要手機科技公司已經(jīng)了解這一問(wèn)題,但要真正解決它并非易事。她說(shuō),“所有手機平臺都已經(jīng)知曉這一問(wèn)題,我們向它們進(jìn)行了通報,并與它們保持溝通,在嘗試聯(lián)手解決這一問(wèn)題。雙方仍然在進(jìn)行相關(guān)研究工作,但我們與業(yè)界公司保持聯(lián)系,以找到最好的解決方案!泵芳{扎德稱(chēng),研究團隊通過(guò)萬(wàn)維網(wǎng)聯(lián)盟與主要手機技術(shù)公司進(jìn)行了合作,包括Mozilla在內的部分公司在解決這一問(wèn)題方面已經(jīng)取得了進(jìn)展。 另外,紐卡斯爾大學(xué)研究團隊提供了多種有助于防止手機傳感器缺陷被利用的方法,其中包括經(jīng)常修改PIN,退出時(shí)不使用的任何應用。 |