百萬Android設備被監聽 一個代碼就做到
【中關村在線新聞資訊】5月8日消息:也許你在為你的Android設備安裝應用時從不在意許可權要求,但是這個問題顯然日益嚴重了。德國布倫瑞克工業大學的一個研究團隊日前發布了一份觸目驚心的報告,該報告顯示有234款Android應用嵌入了SilverPush代碼,該代碼可以收集嵌入在媒體中或信標發出的超聲波信號。
研究人員表示,嵌入SilverPush代碼的Android應用可以監測用戶設備中發出的音源或是從設備麥克風接收進來的外部音源,也就是監聽用戶周遭的聲音。「這種側信道攻擊手段可以讓不法分子確認一名用戶的當前位置,監控她的電視觀看習慣,或者將她的不同移動設備連接在一起。」
然而更加令人擔心的是,這些嵌入SilverPush代碼的Android應用並不是個別現象。研究發現有234款Android應用在用戶不知情的情況下在背地裡收集超聲波信標,而在一年半以前這個數字只有39款,可見發展之迅速。甚至在歐洲兩個城市的35家實體商店中,有4個商店偵測到了信號,這些信號被用於追蹤用戶位置。
Android的安全問題一直很嚴峻
研究人員通過對比已知的SilverPush代碼與一個擁有130萬款應用的資料庫,確認出了這些應用。嵌入了SilverPush代碼的應用來自在菲律賓的麥當勞和甜甜圈連鎖店Krispy Kreme,每款應用被大約50萬名Android用戶安裝。其他應用主要針對印度和菲律賓用戶,部分應用下載量高達500萬次。
不過SilverPush方面卻不認可該研究團隊的發現,並聲稱聯邦貿易委員會在2016年就已經因上述收集行為對12款應用開發商發出警告稱,SilverPush已經拒絕了對他們的廣告追蹤業務。
不管怎樣,這種收集行為的確讓用戶暴露在別人的視線中,說被人監視了也毫不為過。
TAG:中關村在線 |
※10秒鐘一個單詞,don t worry,你也可以做到
※高科技掃碼讓正品一步到位,Dr.Ci:Labo做到了!
※表情包賣出6億收入的Kakao Friends,是怎麼做到的?
※想體驗最新的Android9.0?這幾款國產手機能做到!
※iphone沒有的屏下指紋技術,vivo做到了!vivo X20Plus新款發布
※拒做土酷男孩 Connor Franta是怎麼做到的?
※NovuMind出席GTIC:專註一件事,把它做到極致
※iFixit把三星Galaxy S9+拆了,看看可變光圈是怎樣做到的?
※誰說根基不可變Mex Linux Build就做到了
※nine percent錄跑男流汗不花妝,這是咋做到的
※足不出戶就讓男神「送上門 」Demi Lovato是怎麼做到的 ?
※足不出戶就讓男神「送上門」Demi Lovato是怎麼做到的?
※只有卡貼機能做到!iPhone7Plus只要1750元?
※咖啡新零售品牌 luckin coffee,如何做到5個月成爆品?
※3k買到LV、Chanel的包包,我是怎麼做到的!
※上線即獲App Store全球推薦,《JumpBall.io》是如何做到的?
※天生疾速,Mercurial 360是如何做到的?
※Power by Linear:從三個方面把電源創新做到極致
※與Herschel Supply聯名實屬不易,但這個中國品牌做到了
※pony大神的美妝小tips,第一條我就沒做到!