首页
社区
课程
招聘
WiFi无线接入点扫描泄露用户地理位置信息
发表于: 2015-6-1 16:59 2441

WiFi无线接入点扫描泄露用户地理位置信息

2015-6-1 16:59
2441
新闻链接:http://www.seehand.com/news/724.html
新闻时间:2015年06月01日
新闻正文:许多安卓应用程序收集WiFi无线接入点的信息,研究人员认为这些信息以90%的几率可以被用来断定一个人所处的地理位置。


据丹麦技术大学、麻省理工学院以及哥本哈根大学进行的一项研究表明,WiFi无线接入点扫描的隐私影响通常被忽视了,但这造成了信息可能被滥用的风险。

WiFi信息并不被认为是地理位置信息数据,许多安卓应用程序如糖果粉碎传奇、潘多拉和愤怒的小鸟都在常规性的收集它。

丹麦技术大学的情报学副教授Sune Lehmann在一篇博客文章中写道,这就使第三方开发者有可能收集高分辨率的雷达数据信息,规避安卓系统的政策和隐私模型。

据该研究称,这不是暗示糖果粉碎传奇、潘多拉和愤怒的小鸟等应用程序的目的是收集WiFi无线接入点,但理论上,这些应用程序有能力这么做。

地理位置信息对于某些目的来说是有价值的,比如以广告为目的,当用户进入某一区域时,某些相关内容的广告就可以被显示。但是这种跟踪已经引发了隐私方面的担忧,例如如何通知用户位置信息正在被跟踪,是否用户可以选择退出被跟踪。

根据该报告,研究人员追踪了63名学生超过六个月。因为人们往往有固定的运动模式。几个最普遍应用的路由器就可以有效的记录这些学生的位置信息。

第三方可以通过设备连接WiFi无线接入点而不需要任何授权访问地理位置数据,仍然可以以90%的几率有效的确定每个人的地理位置。对某些学生来说,大多数情况下,只需要四个WiFi无线接入点就可以描绘出其大概的位置。

据该报告称,安卓应用程序通常有一组用户安装时必须同意接受的权限。但是这些权限对于WiFi无线扫描来说是与要求获取地理位置信息数据的请求相独立的,而且授予这些关于地理位置信息的权限通常并不被认为是有风险的。

该报告指出苹果公司在iOS 8操作系统中引入了一种方法使得WiFi无线接入点收集设备上一致性的数据变得更加困难。iOS 8操作系统可以诓骗设备的MAC介质访问控制地址。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//