一校准传感器漏洞曝光:可跟踪Android和iOS设备


据美国科技媒体zdnet报道,一项新的设备指纹识别技术可以使用出厂时设置的详细传感器校准信息,跟踪互联网上的android和ios设备,任何应用或网站都可以在没有特殊权限的情况下获取这些信息。
这种新技术称为校准指纹识别攻击或sensorid,它通过使用ios上的陀螺仪和磁力计传感器的校准细节来实现;也可以使用android设备上的加速度计、陀螺仪和磁力计传感器的校准细节。
根据英国剑桥大学的一个学术团队的说法,sensorid对ios设备的影响大于对android设备的影响。原因是苹果喜欢在其工厂生产线上校准iphone和ipad传感器,但却只有少数android供应商通过这一过程来提高智能手机传感器的准确性。
研究小组在昨天发表的一份研究报告中说:“我们的方法是通过仔细分析来自传感器的数据,这无需对网站和应用程序提供任何特殊许可即可访问。”
“我们的分析推断出制造商嵌入到智能手机固件中的每个设备的工厂校准数据,他们通过这种方法来补偿系统制造失误。”研究人员说。
然后,该校准数据可以当做指纹,产生唯一标识符,广告或分析公司可以使用该标识符来跟踪用户的上网情况。
此外,由于校准传感器指纹在使用应用程序或网站提取时都是相同的,因此该技术还可用于跟踪用户在浏览器和第三方应用程序之间的切换,允许分析公司全面了解用户的设备使用情况。
“提取校准数据通常需要不到一秒的时间,并且不依赖于设备的位置或方向。”研究人员说,“我们还尝试在不同位置和不同温度下测量传感器数据,我们确认这些因素也不会改变sensorid。”
即使在重置出厂设置之后,传感器校准指纹也永远不会改变,从而允许跟踪实体把访问标识符作为不变的唯一imei码。
此外,由于无需获取特殊权限,因此用户无法察觉这种类型的跟踪。
发现这种新跟踪载体的三人研究小组表示,他们分别于2018年8月和2018年12月通知了苹果和谷歌。
苹果在今年3月发布ios 12.2修补了这个问题。但谷歌只告诉研究人员他们会展开调查。之所以出现这种情况,很可能是因为ios设备比android智能手机更容易受到这种类型的跟踪。


内蒙机械设备模型制作公司推荐,专业为您解析
乡镇开小酒坊前景怎样 投资圣伯纯精酿鲜啤需要多少钱
厂家现货供应液氦 核磁共振液氦 超导液氦
东风多利卡驾驶室有哪些型号?分多少种?
隆丽琦斑痣清
一校准传感器漏洞曝光:可跟踪Android和iOS设备
大豆肽OOM加工贴牌厂家
常州武进湖塘教师资格证报名开班啦
变电站构架厂家价格
厂家直销环保除尘雾炮机、煤场降尘雾炮机,高品质新产品
ASTM A106美标同心异径管
郑州冲击压路机,冲击压实机,冲击碾压机,冲击式压路机
陶瓷传统工艺 美女 沐 艺术品 工艺品 人体雕塑
Waymo公共道路上测试自动驾驶捷豹I-Pace
屯昌县圆钢价格 朗聚钢材
国标平焊大口径法兰盘生产厂家
风门绞车,JMB-1风门绞车
新疆不锈钢对焊法兰供应商点击了解翼世源
可供实验室使用 4L 高压无缝铝合金气瓶
油菜花粉 森弗直销破壁油菜花粉 油菜花粉发酵制备法 现货