你的位置:首页 > 技术支持

200余款Android使用利用超声波监控用户隐私

2017/5/8 14:27:43      点击:
     5月8日上午音讯,德国布伦瑞克工业大学研讨人员近期宣布的一篇论文显示,googlePlay运用商铺中的200多款运用运用人耳无法听见的超声波去追寻用户。这些运用被累计下载了数百万次,可能对用户的隐私构成威胁。

  近1年前,运用开发商SilverPush曾在电视广告中运用这项技能,追寻手机用户。在被曝光以后,该公司许诺将停止运用这项技能。但是最新研讨显示,这项技能正得到更广泛的运用。

  论文显示,到本年1月,共有234款Android运用集成了SilverPush揭露供给的软件开发工具包(SDK)。而2015年4月时,这么做的运用只要5款。
  营销人员能够在电视广告或别的类型的有声内容中植入超声波,而这些运用能够接纳超声波。依据google的官方数据,其间5款运用的下载量为225万次至1110万次不等。这些运用在隐私方针中都没有发表这种追寻做法。
  研讨人员之一埃尔文·奎林(Erwin Quiring)标明:“SilverPush的事例标明,很容易运用这种技能去探听用户。经过这种方法,他们能够准确追寻用户的看电视习气。咱们在论文中指出了这种技能将来会发作的3种危险,例如追寻用户方位、运用的设备,甚至让Tor用户无法再匿名。”
  SilverPush创始人西特什·乔拉(Hitesh Chawla)标明,这一发现令他感到惊奇。他自个的公司早在2015年末就抛弃了这种广告追寻事务。
  他标明:“咱们尊敬用户隐私,不期望在隐私维护存在争议的情况下建造咱们的事务根底。即便在事务展开时期,咱们的SDK最多也只被运用于10到12款运用。因而,咱们不可能存在于234款运用中。每逢新手机运用咱们SDK激活时,咱们服务器都会收到音讯。在曩昔6个月中,咱们没有收到任何激活音讯。”
  但是,研讨人员给出了不一样的数据。安装这些运用的手机能悄悄监听超声波,而用户对此毫不知情。即便这一功能没有被运用,但这类运用的数量增加也标明,近期运用的这种做法正不断增加。
  google的一名人士标明,googlePlay商铺对于所有运用的隐私方针请求开发者“发表运用收集、运用及共享用户数据的方法,包括运用与什么样的第三方共享这些数据”。
  这种超声波的频率为18KHz至20KHz,人耳听不到,但能够被手机麦克风感知。这篇论文宣布于第二届IEEE欧洲信息安全和隐私研讨会。