CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

智能手机 gps

2017年5月23日 850点热度 0人点赞 0条评论
  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

关GPS也没用:手机电池电量会暴露你的行踪,定位准确率高达90%

banish2015-02-23+5共791714人围观 ,发现 14 个不明物体资讯

电池电量也会泄露手机位置信息?是的,这并不是天方夜谭。安全研究人员已经实现了一种方法,通过智能手机电池消耗精确获得的你的位置信息。

或许有的朋友会说,只要我关闭GPS就一切okay了,而事实却是,在你的手机GPS关闭的情况下依然无法避免被跟踪。

来自斯坦福大学和以色列防务公司Rafael的一组研究人员最近发现了通过分析电量情况追踪手机的方法。这种追踪方法被命名为PowerSpy,定位准确率高达90%。

定位准确率极高

与使用GPS或者WiFi定位不同的是,电量数据是所有手机应用(APP)都可以访问的数据,不需要用户授予权限。

攻击者只需要利用你下载到手机的任何应用程序,通过测量电池使用情况,来得到你的位置信息。

通过在LG的Nexus与Nexus5手机平台上的测试结果表明,PowerSpy追踪手机位置信息准确率高达90%,即使你没有使用你的手机,结果的准确性还是令人吃惊。

攻击者可以先通过一些欺骗手段让受害者下载绑定了PowerSpy的应用程序,之后就轻松通过电池能耗来获取位置信息,由此达到跟踪目的。

原理是什么?

我们知道手机电池能耗取决于多种因素,而PowerSpy正是利用了蜂窝传输服务塔消耗电量速度的不同这一点,速度很大程度上取决于用户与蜂窝电话塔的距离远近,以及地理条件上的一些障碍。

例如,如果周围有山或者建筑物,就影响手机的信号传输和接收,从而对电量造成显著的影响。斯坦福大学的研究人员也同样表示,通过长时间的测量手机功率可以得到手机的移动数据。

Powerspy的局限性

当然啦,PowerSpy也具有自身的局限性。它只适用于用户预先到达过的路线,如果用户是第一次到一个新的地点,追踪者就没有足够的数据定位手机位置了。

研究者采集了他们从加利福尼亚的海湾地区和以色列海法市开车时手机的数据,并与LG Nexus 4手机对比。每次测试,他们都选用一条不同的未知路线,而准确率能够达到90%。

“如果你多次走一条路线,你能看到非常清晰的信号走势和电量走势,那些相似之处足以对你所走的路线进行识别,比如你是走的这条路线还是那条,是从住宅区开往闹市区还是从住宅区开往皇后区。”

研究人员发现那些应用装的比较少的手机相比应用较多的更容易定位。Michalevsky称更多的路线数据和更多手机能够提高PowerSpy定位的准确度。

如何防止被追踪

防止这种定位的方法只有一个,那就是不用手机,对大部分人来说都是不可能的。一般来说,应用访问地理位置信息需要用户授权。但是电量数据是完全不需要授权的。

我们经常会遇到应用程序要求获取位置信息的选择,而电池能耗更是被安卓系统默认提供给应用程序的信息,所以提到防止我们只能说,系统是硬伤哇…

研究人员也表示,除非你只下载像"愤怒的小鸟"这种通过网络通信,不要求任何位置权限的应用程序。否则这将成为安卓系统的一个急需解决的隐私问题。

想要阅读详细的报告点击这里。

[参考来源THN & SecurityAffairs,译/Sphinx、banish,转载请注明来自Freebuf黑客与极客(FreeBuf.COM)]

banish

banish32 篇文章等级: 6级
|
|
  • 上一篇:木马植入全球硬盘、震网病毒幕后黑手:揭秘史上最强攻击组织“方程式(Equation Group)”
  • 下一篇:三星智能电视安全性再受指责:明文传输用户语音、文字信息

这些评论亮了

  • 诺基亚回复
    诺基亚发来喜报,我公司老旧手机一直深受各位黑阔喜爱!
    功能强大:耐摔、没GPS、没GPRS、没WiFi、电池老旧!
    是各位黑阔 日站、提权、通信 的必备用品!
    是的就是这样牛逼!你是否已心动!心动不如行动!!!
    )51(亮了
  • 河蟹回复
    原来我是这样被抓到的 :eek: :eek: :eek:
    )31(亮了
  • Jumbo(6级)论坛https://www.chinabaiker.com回复
    我电池是坏的,有时满电能用20分钟,有时只能用1分钟
    )25(亮了
  • Rasiel(4级)回复
    本来是个新技术
    让你们一说,总是很吓人
    其实不用说这么可怕,政府现在用的东西比你们先进多了
    人家都扔掉了,淘汰的技术,再把技术放出去知道吗?
    )20(亮了
  • Fuck回复
    一直插着移动电源用吧。。。。。
    )17(亮了
发表评论

已有 14 条评论

  • 河蟹 2015-02-23回复1楼

    原来我是这样被抓到的 :eek: :eek: :eek:

    亮了(31)
  • Rasiel (4级) 2015-02-23回复2楼

    本来是个新技术
    让你们一说,总是很吓人
    其实不用说这么可怕,政府现在用的东西比你们先进多了
    人家都扔掉了,淘汰的技术,再把技术放出去知道吗?

    亮了(20)
  • Null 2015-02-23回复3楼

    freebuf的评论每次都有惊喜,其实我是来看评论的

    亮了(5)
  • Jumbo (6级)论坛https://www.chinabaiker.com 2015-02-23回复4楼

    我电池是坏的,有时满电能用20分钟,有时只能用1分钟

    亮了(25)
    • MYJsteven (1级) 2015-02-24回复

      @ Jumbo  神级电池

      亮了(0)
  • 诺基亚 2015-02-23回复5楼

    诺基亚发来喜报,我公司老旧手机一直深受各位黑阔喜爱!
    功能强大:耐摔、没GPS、没GPRS、没WiFi、电池老旧!
    是各位黑阔 日站、提权、通信 的必备用品!
    是的就是这样牛逼!你是否已心动!心动不如行动!!!

    亮了(51)
  • K 2015-02-23回复6楼

    好气啊

    亮了(1)
  • Fuck 2015-02-24回复7楼

    一直插着移动电源用吧。。。。。

    亮了(17)
  • Adler (1级) 2015-02-24回复8楼

    我电池不管哪里都5分钟一格……

    亮了(1)
  • iwalkp (1级) 2015-02-24回复9楼

    哥一直插着电源上你测吧

    亮了(0)
  • a 2015-02-27回复10楼

    小米手机表示毫无鸭梨,呵呵,电池太垃圾了

    亮了(0)
  • zhangtory (3级)专业打酱油 2015-02-27回复11楼

    “防止这种定位的方法只有一个,那就是不用手机。”
    很明显这句话错了。一个移动电源就可以搞定。

    亮了(0)
  • -wujinG 2015-03-05回复12楼

    什么软件?

    亮了(0)
  • 静静Ery 2015-03-05回复13楼

    什么软件?

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

banish

banish

天地不仁 万物刍狗

32 篇文章53 条评论

相关阅读

  • 云图(CloudAtlas):网络间谍活动“红色十月”重现江湖
  • iOS7系统曝锁屏漏洞:只需两部操作就可控制最近应用(附视频)
  • 【WitAwards 2016 “年度安全产品”参评巡礼】做最干净的杀毒软件:火绒安全软件评测
  • 联姻百度,云防火墙CloudFlare完成1.1亿美元D轮融资
  • 罪与罚:近几年最惹争议的黑客判决

特别推荐

关注我们 分享每日精选文章

不容错过

  • Google研究人员宣布完成全球首例SHA-1哈希碰撞!Sphinx2017-02-24
  • 更大的iPhone更安全?相同方法破解iPhone6指纹解锁嘎巴嘎巴2014-10-08
  • 从安全漏洞看印度国家银行APP为何“技术落后10年”东二门陈冠希2016-05-19
  • 趋势科技:“不越狱 装正版”?海马应用市场的广告程序已感染超7500万iOS用户欧阳洋葱2016-09-14

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月23日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me