分享好友 资讯首页 频道列表

漏洞无处不在:电池电量也能泄露隐私

2015-08-05 09:291150
 名企在线网了解到

8 月 5 日,英国《卫报》报道,通过浏览器的“隐私模式”上网真的能保护用户隐私吗?最新一份报告显示,智能手机或平板电脑的电池也能泄露你的隐私。

“电池状态 API”(Battery Status API)是 HTML5 的重要 API 之一,主要用于检查笔记本电脑、手机或平板电脑等设备的电池状态。但安全研究人员日前表示,通过该 API 可以识别出正在访问网络的用户。

研究人员称,电池状态 API 提取用户电池的电量、充电时间和放电时间。这些数据综合起来有约 1400 万种组合,意味着允许黑客对用户设备创建一个数字指纹,从而跟踪用户的网络行为。

研究人员在报告中称:“在很短的时间间隔内(API 所收集的数据每 30 秒更新一次),电池状态 API 可被用于追踪用户身份,这类似于浏览器的 cookie。在企业环境下,设备拥有相似的特征和 IP 地址,而电池信息可以用来区分每一台设备。”

电池状态 API 是由 W3C 于 2012 年推出的,目前 Firefox、Opera 和 Chrome 浏览器均支持该功能。业内人士称,这种身份追踪很难避免,因为几乎所有的移动设备都受此影响。对于功能下降的老旧电池,其风险跟更大。

据安全研究人员称,电池状态 API 潜在的隐私泄露问题早在 2012 年就有议论,但时至今日仍未得到改善。安全研究人员称,修复该问题其实很简单,只要调整电池信息读数,不要像当前这样精确即可。这样,该 API 的功能不会受到很大影响,同时又能避免被黑客利用。

反对 0
举报 0
收藏 0
打赏 0
评论 0
三星修补键盘安全漏洞
满分企业网讯06月19日消息,三星终于针对近期出现在Galaxy手机和平板上的重大键盘漏洞做出了回应。本周早些时候安全公司NowSecur

0评论2015-06-19108

苹果系统现严重漏洞 恶意程序可盗取用户密码
据满分企业网了解北京时间6月18日早间消息,安全研究人员在苹果OSX和iOS中发现的重大漏洞可能给恶意软件敞开大门,导致用户的密码

0评论2015-06-1875

Mac高危漏洞:电脑格式化后还可被骇客控制
满分企业网了解到根据OSX保安专家PedroVilaca的发现,一个针对旧款Mac的新漏洞会让骇客在机器从睡眠模式唤醒后夺取它的控制权,即

0评论2015-06-0492

Mac电脑再爆安全漏洞 黑客可取得设备控制权
满分企业网了解到6月3日,国外一名安全研究人员日前找到了一个可以控制部分运行OSX系统Mac设备的安全漏洞。据悉,该漏洞允许黑客

0评论2015-06-03112

厂商不能说的秘密:路由器后门漏洞十有八九
据满分企业网了解最近两大话题备受关注,雾霾、WiFi安全。直至前阵子那部巨火的纪录片曝光,一些存在几十年的污染源才被人们认识

0评论2015-03-2197

开源软件Xen曝出安全漏洞:多家云计算服务暂停
满分企业网讯:3月11日晚间消息,由于开源软件Xen进行更新以修补发现的安全漏洞,最近多家云计算服务面临短暂停机。近日,开源软

0评论2015-03-1292

苹果修复iOS和OS X系统的FREAK安全漏洞
据满分企业网了解北京时间3月10日早间消息,苹果推出了新版iOS系统可以帮助iPhone做好准备,迎接AppleWatch的到来。但除此之外,

0评论2015-03-10123

宝马劳斯莱斯曝软件漏洞 黑客可远程开门
满分企业网了解到北京时间2月2日晚间消息,德国汽车协会ADAC日前在一份报告中称,利用汽车的一处软件安全漏洞,黑客能在几分钟内

0评论2015-02-03114