近日,美國軍方發(fā)現(xiàn),其士兵的數(shù)字健康跟蹤器在存儲軍事演練的地點,包括軍事基地及附近的位置,甚至是全球秘密基地的位置。美國東北大學(xué)計算機與信息學(xué)教授格瓦拉·怒波爾與團隊的一項研究表明,手機在關(guān)閉定位服務(wù)功能之后,仍然能通過全球的商店和城市跟蹤用戶。
這種安全隱患來自于手機上安裝的一系列傳感器,不僅僅是GPS(全球定位系統(tǒng))和通信接口,還有獲知手機是豎放還是側(cè)放以及測量手機移動的陀螺儀和加速計。手機中安裝的App能借助這些傳感器來執(zhí)行用戶無法預(yù)知的任務(wù),比如說追蹤用戶在城市街道中的運動等。
大多數(shù)人認為,關(guān)閉手機定位服務(wù)就能讓各種移動監(jiān)測程序停止服務(wù)。但這項研究表明,手機能監(jiān)視用戶的輸入從而發(fā)現(xiàn)用戶的密碼,而且把手機帶在身上就能讓數(shù)據(jù)公司知道用戶“在哪里”和“要去哪里”。
移動設(shè)備可以說是黑客攻擊的完美目標(biāo)。手機內(nèi)置各種傳感器,通常至少含有一個加速器、一個陀螺儀、一個磁力計、一個氣壓計、四個麥克風(fēng)、一到兩個攝像頭、一個溫度計、一個計步器、一個光傳感器和一個濕度傳感器。
手機應(yīng)用程序能在不需要用戶同意的情況下直接訪問大多數(shù)傳感器。通過將兩個或者兩個以上傳感器的內(nèi)容進行組合,就有可能讓黑客做出一些用戶、手機設(shè)計者和應(yīng)用程序研發(fā)者意料之外的事情。比如,有研究人員就研發(fā)出了一款A(yù)pp,不需要讀取鍵盤輸入就能確定用戶在手機屏幕上輸入的字母。(據(jù)《中國科學(xué)報》)