您的電池電量消耗是敏感資料嗎?是的,史丹佛大學(美國)和拉斐爾研究中心(以色列)的四位安全研究人員說。他們開發了一個名為 PowerSpy 的應用程序,可以根據電池消耗數據猜測 Android 用戶的位置。這種間諜活動實施起來並不複雜,因為 Android 應用程式不需要用戶同意即可連接到該元件(與 GPS 不同)。因此,PowerSpy 可以輕鬆隱藏在另一個應用程式中,例如遊戲。
使用電池對智慧型手機進行地理定位的想法是基於以下事實:其消耗隨著其與基地台之間的距離以及地面上存在的障礙物(樹木、建築物、山丘)的數量而增加…)。這些特徵足以為給定路線產生獨特的消耗概況。換句話說,根據先前進行的測量,即使他們同時撥打電話,也可以判斷一個人是否正在走某條特定路徑。
這絕非小事,因為許多人每天都走同樣的路。對於後者來說,收集這些數據很容易。例如,研究人員在 4 條 19 公里的道路上進行了 43 次測量,成功率超過 90%。因此,對於日常使用的路徑,幾週的測量足以建立其消耗概況。因此,我們可以想像,PowerSpy 足以讓嫉妒的丈夫在妻子不知情的情況下監視她的日常出行!
但研究人員更進一步,想知道收集的數據是否可以即時定位某人。答:是可以的,只要你知道路徑的路線即可。經過兩分鐘的旅行,研究人員的演算法成功地定位了智慧型手機,精度範圍從幾十米到幾百公尺。
結論:電池消耗資料因此在一定程度上使得恢復位置資訊成為可能。這與 GPS 提供的功能相去甚遠,但足以被認為是敏感的。當應用程式想要訪問 Android 時,谷歌最好在 Android 中添加警報。
另請閱讀:
監視與…智慧型手機陀螺儀的對話,於 17/10/2014
來源 :