MrQuậy
Well-Known Member
-
24/09/2013
-
178
-
2.221 bài viết
Theo dõi người dùng thông qua... trạng thái pin điện thoại
Năm 2015, một nhóm nghiên cứu của trường đại học Standford đã tìm ra cách thu thập thông tin về vị trí của người dùng điện thoại bằng cách theo dõi việc sử dụng nguồn pin của thiết bị. Kỹ thuật này có khả năng định vị chính xác lên tới 90%.
Thời gian vừa rồi, 2 nhà nghiên cứu chuyên về bảo mật, Steve Engelhard và Arvind Narayanan, của trường đại học Princeton, đã công bố một bản báo cáo nói về việc làm thế nào mà thông tin về pin điện thoại có thể sử dụng để theo dõi người dùng được, câu trả lời đó là nhờ Battery Status API (giao diện lập trình ứng dụng).
Theo TheHackerNews, Battery Status API nằm trong kĩ thuật HTML5 được giới thiệu hồi năm 2012 và đã được đưa vào các trình duyệt web như Firefox, Chrome, Opera. Công dụng của API này là cho phép các website biết được dung lượng pin của laptop, tablet, hay điện thoại để từ đó kích hoạt tính năng tiết kiệm pin trên trang web. Tuy nhiên năm ngoái các nhà nghiên cứu đã cảnh báo về khả năng gây hại của API này, biến thông tin trạng thái tin trở thành thiết bị theo dõi người dùng.
Một nhà nghiên cứu có tên Lukasz Olejnik đã viết trong blog của mình rằng, các công ty hiện đang tận dụng triệt để trạng thái pin điện thoại. Olejnik cho biết, "Một số công ty đang kiếm tiền nhờ trạng thái pin. Khi pin yếu, người dùng thường chấp nhận chi trả nhiều hơn cho các dịch vụ". Olejnik nhấn mạnh tới nghiên cứu của Steve Engelhard và Arvind Narayanan, những người đã phát hiện ra một trang web đang theo dõi người dùng bằng Battery Status API. Steve Engelhard và Arvind Narayanan đã chứng kiến và thấy các công ty đang tận dụng kỹ thuật này cho mục đích riêng của mình.
Tiếc rằng rất khó để có thể khắc phục vấn đề này, xóa cookies hay sử dụng VPN hoặc các ứng dụng chặn quảng cáo như AdBlockers đều không thể giải quyết được vấn đề. Lựa chọn duy nhất đó là sạc điện thoại.
Hai tháng trước, Trưởng bộ phận nghiên cứu thị trường và kinh tế của Uber, Keith Chen thừa nhận rằng công ty đã quản lý trạng thái pin của người dùng, bởi họ biết người dùng có xu hướng trả phí cao hơn để thuê được một chiếc taxi khi điện thoại đang gần bị sập nguồn (cạn pin).
Theo Vnreview
Thời gian vừa rồi, 2 nhà nghiên cứu chuyên về bảo mật, Steve Engelhard và Arvind Narayanan, của trường đại học Princeton, đã công bố một bản báo cáo nói về việc làm thế nào mà thông tin về pin điện thoại có thể sử dụng để theo dõi người dùng được, câu trả lời đó là nhờ Battery Status API (giao diện lập trình ứng dụng).
Theo TheHackerNews, Battery Status API nằm trong kĩ thuật HTML5 được giới thiệu hồi năm 2012 và đã được đưa vào các trình duyệt web như Firefox, Chrome, Opera. Công dụng của API này là cho phép các website biết được dung lượng pin của laptop, tablet, hay điện thoại để từ đó kích hoạt tính năng tiết kiệm pin trên trang web. Tuy nhiên năm ngoái các nhà nghiên cứu đã cảnh báo về khả năng gây hại của API này, biến thông tin trạng thái tin trở thành thiết bị theo dõi người dùng.
Một nhà nghiên cứu có tên Lukasz Olejnik đã viết trong blog của mình rằng, các công ty hiện đang tận dụng triệt để trạng thái pin điện thoại. Olejnik cho biết, "Một số công ty đang kiếm tiền nhờ trạng thái pin. Khi pin yếu, người dùng thường chấp nhận chi trả nhiều hơn cho các dịch vụ". Olejnik nhấn mạnh tới nghiên cứu của Steve Engelhard và Arvind Narayanan, những người đã phát hiện ra một trang web đang theo dõi người dùng bằng Battery Status API. Steve Engelhard và Arvind Narayanan đã chứng kiến và thấy các công ty đang tận dụng kỹ thuật này cho mục đích riêng của mình.
Tiếc rằng rất khó để có thể khắc phục vấn đề này, xóa cookies hay sử dụng VPN hoặc các ứng dụng chặn quảng cáo như AdBlockers đều không thể giải quyết được vấn đề. Lựa chọn duy nhất đó là sạc điện thoại.
Hai tháng trước, Trưởng bộ phận nghiên cứu thị trường và kinh tế của Uber, Keith Chen thừa nhận rằng công ty đã quản lý trạng thái pin của người dùng, bởi họ biết người dùng có xu hướng trả phí cao hơn để thuê được một chiếc taxi khi điện thoại đang gần bị sập nguồn (cạn pin).
Theo Vnreview