中国IDC圈8月4日报道,日前国外一家安全机构发布了一则报告,报告显示,手机电池可被用来查看手机持有者的资料,并通过网络追踪到他们的位置。
问题的关键在于一项内置于手机的软件技术,这项技术是用户查看网页地址所需的。据了解,这项技术会在用户查看地址的同时告诉这些网页,你的手机还剩下多少电量,并能显示出还需要多长时间,才能重新充满电。当手机电量不足时,软件便能通知网页,通过优化来帮助你节能。然而,这些信息可以在用户毫不知情的情况下,被用于鉴定用户的身份,甚至可以让有心人追踪到你的位置。
具体来说,与使用GPS或WiFi定位不同,电量数据是所有手机应用都可以访问的数据,不需要用户授予权限。攻击者只需要利用你下载到手机的任何应用程序,通过测量电池使用情况,来得到你的位置信息。这种追踪方法被命名为PowerSpy,定位准确率高达90%,由斯坦福大学和以色列防务公司Rafael的一组研究人员研究发现。
手机电池能耗取决于多种因素,而PowerSpy正是利用了“距离蜂窝传输服务塔的远近不同,消耗电量的速度也不同”这一点。也就是说,以速度为研究变量,可以确定用户与蜂窝电话塔的距离远近,以及地理条件上的一些障碍;通过长时间测量手机功率,便可以得到手机的移动数据。
研究人员表示,目前尚未有很好的应对方法,这或将成为安卓系统的一个急需解决的隐私安全问题。