无线安全隐患分析:用户位置隐私曝光

简介:

本文讲的是 :  无线安全隐患分析:用户位置隐私曝光  ,【IT168 编译】虽然消费者和员工通常都知道他们的移动设备会频繁发送数据到互联网,但大多数人不了解随身携带始终联网的设备的风险。美国威斯康星大学麦迪逊分校法律系学生和安全研究员使用廉价传感器建立了一个监控系统,来追踪使用智能手机和其他无线设备的用户。这个CreepyDOS系统使用散布在各处的传感器来监听无线通信,它可以追踪任何使用具有无线功能的移动设备的人。

无线安全隐患分析:用户位置隐私曝光

  安全咨询公司Malice Afterthought的创始人Brendan O'Connor创造了这个系统,他表示:“即使你不连接到无线网络,你通过有线连接,我们也能够找到你。如果你在城市中,我们肯定能找到你,并且成本非常低。”

  虽然很多隐私活动家都专注于谷歌和其他互联网公司收集的大量数据,以及美国安全局广泛收集的元数据,但CreepyDOL系统让我们意识到,“物联网”的快速发展让这种数据隐私问题更加严重了。

  应用安全公司Veracode首席技术官Chris Wysopal表示,“这将完全失去控制,但我们必须接受,这是我们将要面对的未来,每个人都可以跟踪任何人,除非有法律禁止。”

  O'Connor创建了一个一次性传感平台,这些平台被空投到目标地区的建筑物的屋顶上。这种平台被称为F-BOMB,成本不到60美元,两节AA电池可以让它持续使用五天或者更多天。这种传感器通过无线命令和控制协议(被称为Reticle)来互相连接,O'Connor创建这种协议来连接到开放无线网络,并使用Tor匿名网络来发送数据和接收命令。

  这两种技术会争夺通信,还会加密关于其他节点的信息,这使得取证很难进行。即使CreepyDOL节点被发现,他们都不可能获得关于攻击者的信息。

  该系统会监听来自正在搜寻无线网络的智能手机发送的控制信号。任何具有无线功能的智能手机和平板电脑都会偶尔发送自己的信息到网络。此外,如果智能手机连接到一个开放的无线网络中,传感器就可以窃听,很多移动应用程序发送很多纯文本数据,这可以让攻击者获取更多关于用户的信息。

  最后,O'Connor使用一种流行的3-D图形引擎来追踪用户的行踪以及关于用户的额外的信息。这名安全研究人员创建了多个过滤器来获取数据,以及将数据转化为关于用户的有效信息。这些传感器并不会发送任何数据,只会监听以纯文本发送的数据。

  云计算安全公司Qualys首席技术官Wolfgang Kandek表示,随着移动设备的普及(这些移动设备不断“广播”关于用户的信息),我们相信,试图利用这些公开访问信号的系统将会越来越多。无线技术正在嵌入到更多的设备中(从运动监控器到自行车把手),这将使日常活动监控更加容易。

  他表示:“随着设备的普及,这种传感器数据将会暴涨。”

  O'Connor表示,人们在担心谷歌和美国国家安全局的同时,也应该关注他们随身携带的易于跟踪的传感器系统。

原文发布时间为:2015年7月6日

本文作者:邹铮

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT1684

原文标题 :无线安全隐患分析:用户位置隐私曝光


目录
相关文章
|
7月前
|
计算机视觉
YOLOv11改进策略【SPPF】| AIFI : 基于Transformer的尺度内特征交互,在降低计算成本的同时提高模型的性能
YOLOv11改进策略【SPPF】| AIFI : 基于Transformer的尺度内特征交互,在降低计算成本的同时提高模型的性能
294 9
YOLOv11改进策略【SPPF】| AIFI : 基于Transformer的尺度内特征交互,在降低计算成本的同时提高模型的性能
|
8月前
|
存储 分布式计算 算法
企业级推荐开发平台 PAI-Rec
本文介绍了企业推荐系统的关键技术和解决方案。主要内容分为四部分:1) 推荐系统面临的挑战,如数据治理和算法优化;2) 提高开发效率的解决方案,通过配置化和自动化减少重复工作;3) 高性能推荐算法和推理服务,包括GPU优化和特征组合;4) 高效特征管理平台PAI FeatureStore,支持离线和实时特征处理。文中还提到了EasyRecTorch框架,用于加速训练和推理,并分享了如何通过这些工具提升推荐系统的性能和降低成本。
|
8月前
|
数据挖掘
国产CRM系统精粹:销售易、金蝶、纷享销客深度盘点
在数字化转型浪潮中,CRM系统成为企业提升竞争力的关键工具。本文深度解析国产三大CRM品牌:销售易CRM、金蝶CRM与纷享销客CRM。 **销售易CRM**:中国领先的CRM解决方案提供商,以全渠道获客、智能化销售流程和AIGC技术应用著称,深受500强企业信赖。 **金蝶CRM**:集成财务管理,提供云服务、定制化解决方案和强大的数据分析功能,助力企业全方位管理。 **纷享销客CRM**:专注中小企业,强调移动办公、社交化CRM和智能化分析,界面友好,操作简便。 每个品牌各有优势,企业应根据自身需求选择合适的CRM系统,以提升业务效率和客户满意度。
|
10月前
|
存储 安全 大数据
|
安全 网络协议 物联网
车联网的IP
车联网中的IP操作并不是一个可以直接用数量来界定的概念,因为它涉及到多个层面和复杂的网络通信过程。然而,可以从车联网的架构和网络通信的角度来探讨车联网中可能涉及的IP相关操作。车联网架构,车联网架构通常包含多层,从物理层、链路层、网络层、传输层到应用层。在每一层中,都可能涉及到IP相关的操作,但具体的操作方式会根据层级的不同而有所差异。
|
人工智能 自动驾驶 安全
人工智能浪潮下的伦理困境与未来展望
在AI技术飞速发展的今天,我们站在了一个新的历史节点上。本文将探讨人工智能带来的伦理挑战,并展望未来可能的发展路径。我们将从AI技术的本质出发,分析其对社会、工作和人际关系的影响,进而深入讨论如何平衡技术进步与人类价值的关系,最后提出对未来AI发展的展望和建议。
483 2
类(Class)和实例(Instance)
【8月更文挑战第29天】类(Class)和实例(Instance)。
174 4
|
存储 安全 区块链
云上数字资产管理:解锁数字经济新蓝海,护航企业价值增长
生态化建设:数字资产管理将不再局限于企业内部,而是逐步向生态化方向发展。企业将与产业链上下游伙伴、第三方服务机构等共同构建数字资产管理生态体系,实现资源的共享和价值的共创。 结语 云上数字资产管理作为数字经济时代的重要产物,正以其独特的优势和价值引领着企业资产管理的变革和发展。面对未来的机遇和挑战,企业需要不断加强技术创新和人才培养
662 0
|
安全 Android开发 iOS开发
探索安卓与iOS手机操作系统的发展趋势与差异
在移动互联网时代,安卓和iOS手机操作系统一直处于激烈的竞争之中。本文将从技术角度出发,探讨两大操作系统的发展趋势、特点以及差异,并分析其对用户体验和开发者生态的影响,旨在为读者提供对移动操作系统发展方向的深入了解。
|
网络协议 中间件 编译器
C语言的应用场景
C语言的应用场景