天天看點

德國研究人員:數百萬台安卓裝置被用來秘密監控使用者

德國研究人員:數百萬台安卓裝置被用來秘密監控使用者

據外媒報道,衆所周知,智能手機已經成了人體的新器官,但研究人員認為,一些安卓智能手機可能正在監視你的一舉一動。

一隊來自德國布倫瑞克技術大學的研究人員發現,有234款安卓應用中都含有名為silverpush的代碼,它們可以聽到手機多媒體中的超音波信号。雖然此舉本是為了追蹤使用者的媒體消費和消費習慣以便投放廣告,但研究團隊認為借助這一代碼還能還原使用者的身份特征,追蹤他們的位置,甚至執行一些去匿名服務。

研究人員稱,那些含有該代碼的應用并未向使用者盡到告知義務。

“裝置追蹤會對使用者隐私産生嚴重威脅,因為它可以追蹤使用者的習慣和活動。”研究人員寫道。“最近我們就發現一款應用将超音波信标嵌入了音頻并利用移動裝置的麥克風對使用者進行追蹤。這種手段可以讓不法分子确定使用者目前的位置,擷取她觀看電視的習慣或将她的不同移動裝置聯系起來。”

“我們的發現也印證了此前的擔憂:我們在多個網絡媒體中發現了超音波信标,在歐洲兩個城市的35家商店中,也有4家出現了這一信号,這些信号能追蹤使用者位置。雖然歐洲7國電視流媒體暫時安全,但234款應用卻難逃超音波信标之手。

據悉,包含了該代碼的應用來自菲律賓的麥當勞和甜甜圈連鎖店,應用安裝量已超過50萬,其他的惡意應用則主要針對印度和菲律賓使用者,有些下載下傳量已高達500萬次。此外,研究人員發現,使用該代碼的應用呈現大幅增長狀态,要知道2015年12月這一數字僅為39款。

不過,silverpush代碼的發明者喬拉并不認同這一發現,他認為聯邦貿易委員會(ftc)2016年對12款應用的開發者作出警告後,他們就停止了廣告追蹤業務。

同時,研究人員稱他們暫時還未分析ios應用,這就意味着silverpush代碼可能也已經在蘋果生态中生根發芽了。

繼續閱讀