據(jù)外媒報道,眾所周知,智能手機已經(jīng)成了人體的新器官,但研究人員認為,一些安卓智能手機可能正在監(jiān)視你的一舉一動。
一隊來自德國布倫瑞克技術(shù)大學的研究人員發(fā)現(xiàn),有234款安卓應(yīng)用中都含有名為SilverPush的代碼,它們可以聽到手機多媒體中的超聲波信號。雖然此舉本是為了追蹤用戶的媒體消費和消費習慣以便投放廣告,但研究團隊認為借助這一代碼還能還原用戶的身份特征,追蹤他們的位置,甚至執(zhí)行一些去匿名服務(wù)。
研究人員稱,那些含有該代碼的應(yīng)用并未向用戶盡到告知義務(wù)。
“設(shè)備追蹤會對用戶隱私產(chǎn)生嚴重威脅,因為它可以追蹤用戶的習慣和活動。”研究人員寫道。“最近我們就發(fā)現(xiàn)一款應(yīng)用將超聲波信標嵌入了音頻并利用移動設(shè)備的麥克風對用戶進行追蹤。這種手段可以讓不法分子確定用戶當前的位置,獲取她觀看電視的習慣或?qū)⑺牟煌苿釉O(shè)備聯(lián)系起來。”
“我們的發(fā)現(xiàn)也印證了此前的擔憂:我們在多個網(wǎng)絡(luò)媒體中發(fā)現(xiàn)了超聲波信標,在歐洲兩個城市的35家商店中,也有4家出現(xiàn)了這一信號,這些信號能追蹤用戶位置。雖然歐洲7國電視流媒體暫時安全,但234款應(yīng)用卻難逃超聲波信標之手。
據(jù)悉,包含了該代碼的應(yīng)用來自菲律賓的麥當勞和甜甜圈連鎖店,應(yīng)用安裝量已超過50萬,其他的惡意應(yīng)用則主要針對印度和菲律賓用戶,有些下載量已高達500萬次。此外,研究人員發(fā)現(xiàn),使用該代碼的應(yīng)用呈現(xiàn)大幅增長狀態(tài),要知道2015年12月這一數(shù)字僅為39款。
不過,SilverPush代碼的發(fā)明者喬拉并不認同這一發(fā)現(xiàn),他認為聯(lián)邦貿(mào)易委員會(FTC)2016年對12款應(yīng)用的開發(fā)者作出警告后,他們就停止了廣告追蹤業(yè)務(wù)。
同時,研究人員稱他們暫時還未分析iOS應(yīng)用,這就意味著SilverPush代碼可能也已經(jīng)在蘋果生態(tài)中生根發(fā)芽了。