4月20日消息, 據國外《連線》媒體報導, 哪怕是已經確立的行業標準, 如, 藍牙和WPA2 Wi-Fi安全協議, 近幾個月都曾被曝光存在漏洞和不完備之處,
設備跟蹤這一用途讓超聲波技術壞了名聲。 在設備跟蹤過程中, 該技術讓一些應用得以訪問用戶的智慧手機, 並收聽廣告、網站、甚至實體店中出現的無聲“信標”。 近日在三藩市舉辦的RSA安全會議中, 研究者分享了超聲波通信技術的現狀以及隱患。
加州大學聖芭芭拉分校的移動和網路安全研究者喬瓦尼·維格納(Giovanni Vigna)和倫敦大學學院博士研究員瓦西利奧斯·馬維魯迪斯(Vasilios Mavroudis)表示, 由於一些隱私監督機構提出的強烈抗議以及數年前美國聯邦貿易委員會發起的一次有力調查,
維格納和馬維魯迪斯認為, 這些推送通知的做法並不像下類做法那樣赤裸裸地侵犯隱私:悄悄跟蹤設備一段時間、收集設備主人的資訊以創建不同使用者的概況。 相反, 當選擇下載使用超聲波技術的位置型應用時, 用戶能夠更直接地瞭解該應用的功能。 但研究者指出,
維格納指出, “這項技術的真正價值在於, 無需任何特定的網路設置。 它實際上依賴於一種物理現象, 並且能夠從實體層面創建連接。 對於物聯網來說, 這或許很重要, 因為有時候會面臨無法穿越牆壁等障礙物的問題。 然而, 超聲波通信完全不需要核驗, 這會導致混亂。 此外臨時發起的特性也讓這類技術的執行存在一定漏洞。 不統一標準的話, 風險恐怕只會越來越嚴重。 ”
在過去的超聲波通信研究中,
但超聲波技術的用途不僅限於此。
研究者指出, 谷歌尤其值得一提, 因為它在這方面一直領先。 谷歌針對Android和iOS開發了名為Google Nearby的API。 該平臺具有安全和靈活的特點, 並為信標格式和合作夥伴整合了操作標準。 Google Nearby也把超聲波技術融入到現有的無線標準中。 除了Android上的應用(如, 美國聯合航空公司和藥品零售商CVS的娛樂和照片服務), Google Nearby也被納入電視棒Chromecast等智慧家居設備中。
馬維魯迪斯指出, “很難控制人們將如何使用這類技術, 但Google Nearby確實邁出了正確的一步。 不過, 仍有許多公司正在開發自己的框架,我不希望看到穀歌在這方面佔據壟斷地位。如果每個人都能基於一個行業標準來構建自己的解決方案,這類技術將發展得更好。”
令研究者感到寬慰的是,目前,超聲波跨設備追蹤這一用途中似乎並未廣泛出現。但總體而言,各個公司正為超聲波技術摸索越來越多與位置相關的用途,並加以實施。如果該行業不展開廣泛合作以確立穩固的標準,超聲波服務很快將成為一個巨大的安全和隱私問題。
以上由網易企業資訊化服務提供者(qiye163.co)湖南領先網路科技整理發佈。
網易企業服務,是網易憑藉其20年品牌優勢與經驗在企業郵箱的基礎上,為進一步佈局企業市場而打造的企業級產品矩陣,致力於提供一站式企業資訊化解決方案。湖南領先網路科技是網易企業產品授權經銷商,專業為企業提供網易企業郵箱、網易辦公套件等一站式企業資訊化專業解決方案。
仍有許多公司正在開發自己的框架,我不希望看到穀歌在這方面佔據壟斷地位。如果每個人都能基於一個行業標準來構建自己的解決方案,這類技術將發展得更好。”令研究者感到寬慰的是,目前,超聲波跨設備追蹤這一用途中似乎並未廣泛出現。但總體而言,各個公司正為超聲波技術摸索越來越多與位置相關的用途,並加以實施。如果該行業不展開廣泛合作以確立穩固的標準,超聲波服務很快將成為一個巨大的安全和隱私問題。
以上由網易企業資訊化服務提供者(qiye163.co)湖南領先網路科技整理發佈。
網易企業服務,是網易憑藉其20年品牌優勢與經驗在企業郵箱的基礎上,為進一步佈局企業市場而打造的企業級產品矩陣,致力於提供一站式企業資訊化解決方案。湖南領先網路科技是網易企業產品授權經銷商,專業為企業提供網易企業郵箱、網易辦公套件等一站式企業資訊化專業解決方案。