近日,美國軍方發(fā)現(xiàn),其士兵的數(shù)字健康跟蹤器在存儲軍事演練的地點,包括軍事基地及附近的位置,甚至是全球秘密基地的位置。美國東北大學計算機與信息學教授格瓦拉·怒波爾與團隊的一項研究表明,手機在關閉定位服務功能之后,仍然能通過全球的商店和城市跟蹤用戶。
這種安全隱患來自于手機上安裝的一系列傳感器,不僅僅是GPS(全球定位系統(tǒng))和通信接口,還有獲知手機是豎放還是側放以及測量手機移動的陀螺儀和加速計。手機中安裝的App能借助這些傳感器來執(zhí)行用戶無法預知的任務,比如說追蹤用戶在城市街道中的運動等。
大多數(shù)人認為,關閉手機定位服務就能讓各種移動監(jiān)測程序停止服務。但這項研究表明,手機能監(jiān)視用戶的輸入從而發(fā)現(xiàn)用戶的密碼,而且把手機帶在身上就能讓數(shù)據(jù)公司知道用戶“在哪里”和“要去哪里”。
移動設備可以說是黑客攻擊的完美目標。手機內置各種傳感器,通常至少含有一個加速器、一個陀螺儀、一個磁力計、一個氣壓計、四個麥克風、一到兩個攝像頭、一個溫度計、一個計步器、一個光傳感器和一個濕度傳感器。
手機應用程序能在不需要用戶同意的情況下直接訪問大多數(shù)傳感器。通過將兩個或者兩個以上傳感器的內容進行組合,就有可能讓黑客做出一些用戶、手機設計者和應用程序研發(fā)者意料之外的事情。比如,有研究人員就研發(fā)出了一款App,不需要讀取鍵盤輸入就能確定用戶在手機屏幕上輸入的字母。
圖/東方IC