8月5日,英國《衛報》報道,通過瀏覽器的“隱私模式”上網真的能保護用戶隱私嗎?最新一份報告顯示,智能手機或平板電腦的電池也能泄露你的隱私。
“電池狀態API”(Battery Status API)是HTML5的重要API之一,主要用于檢查筆記本電腦、手機或平板電腦等設備的電池狀態。但安全研究人員日前表示,通過該API可以識別出正在訪問網絡的用戶。
研究人員稱,電池狀態API提取用戶電池的電量、充電時間和放電時間。這些數據綜合起來有約1400萬種組合,意味著允許黑客對用戶設備創建一個數字指紋,從而跟蹤用戶的網絡行為。
研究人員在報告中稱:“在很短的時間間隔內(API所收集的數據每30秒更新一次),電池狀態API可被用于追蹤用戶身份,這類似于瀏覽器的cookie。在企業環境下,設備擁有相似的特征和IP地址,而電池信息可以用來區分每一臺設備。”
電池狀態API是由W3C于2012年推出的,目前 Firefox、Opera和Chrome瀏覽器均支持該功能。業內人士稱,這種身份追蹤很難避免,因為幾乎所有的移動設備都受此影響。對于功能下降的老舊電池,其風險跟更大。
據安全研究人員稱,電池狀態API潛在的隱私泄露問題早在2012年就有議論,但時至今日仍未得到改善。安全研究人員稱,修復該問題其實很簡單,只要調整電池信息讀數,不要像當前這樣精確即可。這樣,該API的功能不會受到很大影響,同時又能避免被黑客利用。
(責任編輯:admin)
外媒提前公布三星Note 7爆炸原因:電池尺寸不合規2017-01-22 16:22
|
特斯拉致死車禍調查結果:不是自動駕駛的錯2017-01-20 17:26
|
日產新項目:汽車發電能上網2016-08-05 11:36
|
州際蓄電池:北美汽車蓄電池領導品牌強勢布局中國市場2016-05-27 17:46
|
史上今日:1889年5月21日 鉛酸電池發明人普朗特去世2016-05-22 13:09
|
谷歌自動駕駛商業化規劃首次曝光:最長可能需要30年2016-03-23 09:54
|
芬蘭鋰電池新合成技術:壽命長導電性高2016-02-18 14:46
|
德國:加大優惠政策 全力發展新能源汽車2016-01-22 13:54
|
新能源車推廣:西安延續優惠政策1:1補貼2016-01-15 10:07
|
分析師:蘋果欲進汽車市場 無緣汽車盛宴2016-01-14 10:50
|