智慧型手機使用者都不願意讓《糖果粉碎傳奇》或《**雷達》這樣的應用程式通過gps獲取自己的活動資訊,但研究人員發現,安卓(android)智慧型手機會把使用者的 地理 位置洩露給裝置上已安裝的所有應用程式,而且是通過一種不太可能的資料洩露渠道:手機的電量消耗情況。
美國史丹福大學和以色列國防研究公司rafael的研究人員開發出了一種名為powerspy的技術,並稱這項技術僅憑追蹤android手機的電量使用情況就可以獲得地理位置資訊。與gps和wi-fi地理位置追蹤不同,這些資料無需經過使用者許可即可共享到手機所安裝的每一款應用程式。也就是說,這將成為秘密確定使用者活動的全新方法,而且準確率高達90%。不過到目前為止,這種方法只應用到區別一些提前確定的路徑方面。
根據公尺歇勒夫斯基介紹,powerspy技術的原理是手機的訊號傳輸在遠離基站時需要耗費更多的電量,建築物或山峰阻礙訊號時也會耗費更多電量。電量使用與周邊環境、基站距離等變數因素的相互關係非常穩固,因此某個時刻,例如接打**或者使用某款應用的時候,耗電量是可以計算出來的。
研究人員檢測這些「干擾因素」的其中一種方法是追蹤長時間的手機耗電趨勢,而不僅僅是幾秒鐘或幾分鐘的情況。「足夠長時間的電量檢測(幾分鐘)可以使這種學習演算法『看穿』干擾因素,」研究人員寫道,「我們發現,測量手機在一定時間內的耗電量完全可以暴露手機的地理位置和活動。」
儘管如此,powerspy技術也存在固有的侷限性:它需要監控者提前測量一部手機在指定路線行進時的電量使用情況。也就是說,你無法監控自己或同伴從未去過的地方,你需要走過目標手機行進的路線,這樣才能總結出地理位置。史丹福大學和以色列的研究人員在美國加州的灣區和以色列城市海法駕車行進,途中收集手機電量使用情況。然後,他們把資料組與一部經常(隨機、不確定地)經過這些路線lg nexus 4手機電量消耗情況進行比對,發現在七條可能的路線當中,他們辨認路線的準確率高達90%。
「如果你多次經過同一條路線,你就會對這裡的訊號情況和電量消耗情況一清二楚,」公尺歇勒夫斯基說,「我們發現,這些相似度足以讓我們對多條可能的路線進行區別,例如是從郊區到市區,而不是從郊區到皇后區。」
公尺歇勒夫斯基表示,他們想要提高分析準確性,把追蹤更多路線和更多手機的準確性也提高到這個水平。他們認為,nexus 5也會有同樣的追蹤效果。研究人員還在探索如何更加精確地檢測一部手機在任意時間、在某條路線上的具體位置。目前,根據手機在路線上行進距離的長短不同,這種測量的誤差從幾公尺到幾百公尺不等。
對於一款只安裝了gmail、 谷歌 (微博) calendar等少數企業級應用的手機,研究人員對其精確路線的測算成功率為三分之二。對於安裝了很多耗電量不可預知、增加了干擾因素的應用程式的手機,他們對路線的測算成功率為60%,而準確路線的測算成功率只有20%。
儘管相對不夠準確,而且需要對可能經過路線的耗電情況提前測量,但公尺歇勒夫斯基認為,powerspy代表著谷歌從未考慮到一種隱私問題。android系統會把耗電資料傳輸給所有應用程式,以便應用除錯。但這意味著這些資料應當嚴格限制,防止成為對使用者定位的後門。
谷歌尚未對此做出回應。
這並不是公尺歇勒夫斯基及其同事首次利用出人意料的手機零部件獲取使用者敏感資訊。去年這個研究團隊,在著名密碼學家丹·博內(cryptographer)的帶領下,研究發現他們可以把手機陀螺儀當作簡化版的麥克風。陀螺儀可以獲取手機錄入的語音,甚至可以確定說話者的性別。去年8月份,這項研究成果公布之後,身為史丹福大學教授的博內說:「只要你允許他人使用手機上的感測器,你就可能面臨著意想不到的後果。」
公尺歇勒夫斯基表示,powerspy再次提醒人們,給不信任的應用授權感測器使用許可權,它可能會抓取更多額外的資訊,進而帶來安全問題。「我們能夠以出人意料的方式發起攻擊,通過本不應洩露的渠道洩露資訊。」他說。
webdriver 定位方式
1 有時為了定位更可靠,所以需要使用xpath通過多個屬性進行定位元素 從匹配選擇的當前節點擊擇文件中的節點,而不考慮它們位置 driver.findelement by.xpath input name pass and class textfild clear 2 關於xpath 查詢元素還可以...
CSS 定位方式
1,什麼是定位 表示元素在網頁中的位置 2,css中,定位的分類 1,普通流定位 預設定位方式 2,浮動定位 重難點,用的最多 3,相對定位 4,絕對定位 5,固定定位 3,普通流定位 普通流定位,又稱為 文件流定位 是預設定位方式。典型的 流式布局 特點 1,每個元素在頁面中都有自己的位置,並佔據...
HTML定位方式
position relative 相對定位 相對定位不會脫離文件流,保持流式布局中的位置 position absolute 絕對定位 1.絕對定位會使標籤脫離文件流,丟失在流式布局中的位置 2.設定座標之前,標籤會在原來的地方,和其他標籤重疊 3.設定left,top座標之後,預設網頁左上角為原...