Stotine aplikacija koriste ultrazvučne signale da prate korisnike „pametnih“ telefona

Stotine aplikacija koriste ultrazvučne signale da prate korisnike „pametnih“ telefona

Marketinške agencije su oduvijek pokušavale da skupe što više podataka o svojim korisnicima kako bi kreirale uspješne kampanje. Sa integracijom modernih tehnologija u svakodnevni život mogućnosti skupljanja podataka su dramatično porasle.

Opšte je poznato da ove agencije koriste tehnologiju na inovativne načine o kojima korisnici ne znaju ništa, tako npr. veb stranice mogu pratiti korisnike korišćenjem HTML Battery Status API-a čija je inicijalna svrha optimizovanje veb stranica za mobilne uređaje, ali je više korišćen za jedinstveno identifikovanje korisnika.

Posljednji u nizu trikova koji se koriste za skupljanje informacija predstavljen je na simpozijumu na temu bezbjednosti i privatnosti organizovanom od strane IEEE.

Istraživači su pokazali kako je moguće koristiti ultrazvučne signale kako bi se identifikovao i pratio korisnik.

Tehnika se naziva Ultrasonic Cross-Device Tracking koristi jedinstvene ultrazvučne signale koji se mogu emitovati sa uređaja u radnjama, reklama na TVu ili veb stranicama. Iako korisnik ne čuje ove signale aplikacije na mobilnim uređajima koje imaju pristup mikrofonu ih mogu registrovati nakon čega podatke o korisniku šalju marketinškim agencijama.

Istraživači su identifikovali 234 aplikacije za Android koje koriste ovaj princip.

Slična tehnika je ranije korišćena od strane policijskih agencija za deanonimizaciju Tor korisnika. Reklame na veb stranici bi emitovale ultrazvučni signal koji bi signalizirao ostalim telefonima i računarima u blizini da pošalju informacije o lokaciji i IP-u serverima.

Korisnici se mogu zaštititi od ovakvog vida praćenja korišćenjem zdravog razuma.  Prilikom instalacije aplikacija na uređaj provjerite privilegije koje zahtijevaju. Normalno je da aplikacije koje imaju mogućnost uspostavljanja poziva kao što su Skype, Viber i sl. imaju pristup mikrofonu, dok npr. aplikacije za čitanje vijesti nemaju potrebu za ovom dozvolom.

Korisnici Andorid-a 7 mogu otiči na Settings → Apps → App Permissions kako bi provjerili i promijenili dozvoljene privilegije aplikacijama.

Korisnici iOS 10 mogu otići na Settings → Privacy → Microphone kako bi provjeli koje aplikacije su zahtijevale mikrofon.

Izvor:thehackernews.com

Leave a Reply