开发者社区> 怡雨@27> 正文
阿里云
为了无法计算的价值
打开APP
阿里云APP内打开

德国研究人员:数百万台安卓设备被用来秘密监控用户

简介:
+关注继续查看

20170508093857190.jpg

据外媒报道,众所周知,智能手机已经成了人体的新器官,但研究人员认为,一些安卓智能手机可能正在监视你的一举一动。

一队来自德国布伦瑞克技术大学的研究人员发现,有234款安卓应用中都含有名为SilverPush的代码,它们可以听到手机多媒体中的超声波信号。虽然此举本是为了追踪用户的媒体消费和消费习惯以便投放广告,但研究团队认为借助这一代码还能还原用户的身份特征,追踪他们的位置,甚至执行一些去匿名服务。

研究人员称,那些含有该代码的应用并未向用户尽到告知义务。

“设备追踪会对用户隐私产生严重威胁,因为它可以追踪用户的习惯和活动。”研究人员写道。“最近我们就发现一款应用将超声波信标嵌入了音频并利用移动设备的麦克风对用户进行追踪。这种手段可以让不法分子确定用户当前的位置,获取她观看电视的习惯或将她的不同移动设备联系起来。”

“我们的发现也印证了此前的担忧:我们在多个网络媒体中发现了超声波信标,在欧洲两个城市的35家商店中,也有4家出现了这一信号,这些信号能追踪用户位置。虽然欧洲7国电视流媒体暂时安全,但234款应用却难逃超声波信标之手。

据悉,包含了该代码的应用来自菲律宾的麦当劳和甜甜圈连锁店,应用安装量已超过50万,其他的恶意应用则主要针对印度和菲律宾用户,有些下载量已高达500万次。此外,研究人员发现,使用该代码的应用呈现大幅增长状态,要知道2015年12月这一数字仅为39款。

不过,SilverPush代码的发明者乔拉并不认同这一发现,他认为联邦贸易委员会(FTC)2016年对12款应用的开发者作出警告后,他们就停止了广告追踪业务。

同时,研究人员称他们暂时还未分析iOS应用,这就意味着SilverPush代码可能也已经在苹果生态中生根发芽了。

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
Flask Web 极简教程(四)- Flask WTF Froms
表单在页面中主要负责数据采集,一个表单有三个基本组成部分: 表单标签:这里面包含了处理表单数据所用CGI程序的URL以及数据提交到服务器的方法。  表单域:包含了文本框密码框、隐藏域多行文本框、复选框单选框下拉选择框和文件上传框等。 表单按钮:包括提交按钮、复位按钮和一般按钮;用于将数据传送到服务器上的CGI脚本或者取消输入,还可以用表单按钮来控制其他定义了处理脚本的处理工作
28 0
【平头哥RVB2601开发板试用体验】AT 解析器和通过w800 AT命令接入阿里云生活物联网平台
RISC-V RVB2601 Yoc 实现和测试验证阿里云平台接入的等相关功能,同时去了解YoC中网络设备和AT解析器框架。
296 0
【SSD系列】五分钟,100余行代码,纯web技术一起实现摄像头和麦克风视频录制,并带历史记录功能
关于关于【SSD系列】: 前端一些有意思的内容,旨在3-10分钟里, 500-1500字,有所获,又不为所累。 如题,今天我们用纯web技术,实现摄像头+麦克风 视频的录制功能,代码约100余行
52 0
修行Android Studio技巧到出神入化,快速涨薪-【国际化】、【JPG/PNG转WebP】、【代码折叠】篇
众所周知,人生是一个漫长的流程,不断克服困难,不断反思前进的过程。在这个过程中会产生很多对于人生的质疑和思考,于是我决定将自己的思考,经验和故事全部分享出来,以此寻找共鸣!!!
41 0
【平头哥RVB2601开发板试用体验】AT解析器和通过w800 AT命令接入阿里云生活物联网平台
RISC-V RVB2601 Yoc 实现和测试验证阿里云平台接入的等相关功能,同时去了解YoC中网络设备和AT解析器框架。
197 0
STM32入门开发: 介绍SPI总线、读写W25Q64(FLASH)(硬件+模拟时序)
STM32入门开发: 介绍SPI总线、读写W25Q64(FLASH)(硬件+模拟时序)
197 0
我购买了万网的弹性Web托管 经济版也购买了万网的域名,现在我要解析域名,在解析域名的过程中要绑定主机IP,我不知道主机IP。该怎么获取?
我购买了万网的弹性Web托管 经济版也购买了万网的域名,现在我要解析域名,在解析域名的过程中要绑定主机IP,我不知道主机IP。该怎么获取? 一般来说,Web托管是解析CNAME的,即需在域名的解析面板里添加相应的CNAME记录。
3813 0
02_JNI中Java代码调用C代码,Android中使用log库打印日志,javah命令的使用,Android.mk文件的编写,交叉编译
 1  编写以下案例(下面的三个按钮都调用了底层的C语言): 项目案例的代码结构如下: 2 编写DataProvider的代码: package com.example.ndkpassdata;   public class DataProvider {         /**      * 计算x和y的加法  apktools      *
1117 0
+关注
228
文章
0
问答
文章排行榜
最热
最新
相关电子书
更多
低代码开发师(初级)实战教程
立即下载
阿里巴巴DevOps 最佳实践手册
立即下载
冬季实战营第三期:MySQL数据库进阶实战
立即下载