你的智能手机电池会泄漏隐私?

作者: Touchscreen     时间:2015-08-07     源于:eettaiwan    总点击:
【导读】:电池状态API的隐私问题从2012年起就不断受到讨论,至今却还未加以修改。研究人员建议,只要让电池用量的读数变得不那么精确些,就能解决这个隐私顾虑。向下调整电池寿命的数值并不至于影响功能性,但已足以保护用户免于被辨识。

    北京时间08月07日消息,中国触摸屏网讯,你可能从来没想过智慧型手机的电池也可能威胁个人隐私吧?但根据一项最新的研究发现事实正是如此。由于网页编程语言HTML5存在漏洞,让网站可以利用行动装置的电池寿命资料辨识用户身份。

    本文来自:http://www.51touch.com/touchscreen/news/dynamic/201508/07-37401.html

    为了协助各网站让浏览其页面的行动装置电池寿命最佳化,全球资讯网协会(World Wide Web Consortium;W3C)在2012年推出了电池状态应用程式介面(API)。其基本功能在于让网站得以看到用户的行动装置剩余多少电池用量,使其得以在必要时切换至低功耗模式页面。例如,以Chrome、Firefox与Opera等浏览器浏览网站时,如果网站侦测到用户的行动装置剩余有限电量,即可暂停选择耗电的功能。

    根据比利时与法国安全研究人员发布的一项研究显示,这种电池状态API存在几个问题。首先,W3C规范中并未要求网站预先取得查询用户装置电池寿命的许可。仅在一部份的规范中解释:“所披露的资讯对于个人隐私或指纹的影响微乎其微,因而不需用户授权。”

    但研究人员并不同意这样的说法。

    网站能够从浏览其页面的装置取得相当多的资讯。所记录的资料包括估计电池放电所需的时间,以及剩余的电池寿创百分比。结合这些数字与资料可能成为一种辨识用户行动装置的辨识码组合。

    此外,这些资料每30秒就更新一次。这些资料的特殊性,以及收集资料的频率,都明显提高了辨识与锁定用户身份的机会。

    “在很短的间隔,这种电池状态API可用于追踪用户辨识码,”研究人员解释说。“当用户以新的身份再度浏览网站时,可能会利用浏览器的无痕模式或清除cookies及其客户端辨识码。但在一段短时间间隔内连续浏览,网站就能利用电池电量与充/放电时间,自动连结用户的新、旧辨识码。网站还能重新引用用户的cookies及其他客户端辨识码,这种方法即所谓的‘重生’(respawning)。”

    你认为企业虚拟私有网路(VPN)会保护你吗?并不会!研究人员警告道。

    “在企业环境下,装置之间共享类似的特性与IP位址,并在防火墙之后,利用电池资讯来区别装置,”根据该研究指出,浏览网站的装置通常为他们带来足够的资料,使其得以为智慧型手机附加上半永久性的辨识码。但这样的方式令人感到不安。

    电池状态API的隐私问题从2012年起就不断受到讨论,至今却还未加以修改。研究人员建议,只要让电池用量的读数变得不那么精确些,就能解决这个隐私顾虑。向下调整电池寿命的数值并不至于影响功能性,但已足以保护用户免于被辨识。


    触摸屏与OLED网推出微信公共平台,每日一条微信新闻,涵盖触摸屏材料、触摸屏设备、触控面板行业主要资讯,第一时间了解触摸屏行业发展动态。关注办法:微信公众号“i51touch” 或微信中扫描下面二维码关注,或这里查看详细步骤
相关阅读:3D打印    模具产业    微铸锻技术    石墨烯    OLED面板    夏普    iPhone 8    半导体    苹果    
关于我们 | 广告服务 | 联系我们 | 版权声明 | 隐私政策 | 网站地图 | 友情链接 | 欢迎投稿 | 加入收藏 | 意见反馈 | 经销商加入
网站广告、经销商加盟、触摸屏软件销售: 028-85108892 13183843395 028-66219290 联系人: 张小姐 产品购买联系方式如下:
地址:成都市高升桥东路2号高盛中心1109室 电话: 028-85108892 13183843395 028-66219290
版权所有 Copyright(C) 2003-2015 All rights reserved 中国触摸屏网 电子邮件: 51touch@126.com touch8@gmail.com
业务合作QQ:触摸屏技术,触摸屏报价,触摸屏软件咨询 43361182 触摸屏软件制作与技术支持:触摸屏软件,触摸查询系统,触摸查询软件 893008608 媒体合作QQ: 893008608

2000人超级QQ触摸屏群:59897879 171220106


分享到