关GPS也没用:手机电池电量会暴露你的行踪,定位准确率高达90%

电池电量也会泄露手机位置信息?是的,这并不是天方夜谭。安全研究人员已经实现了一种方法,通过智能手机电池消耗精确获得的你的位置信息。

或许有的朋友会说,只要我关闭GPS就一切okay了,而事实却是,在你的手机GPS关闭的情况下依然无法避免被跟踪。

来自斯坦福大学和以色列防务公司Rafael的一组研究人员最近发现了通过分析电量情况追踪手机的方法。这种追踪方法被命名为PowerSpy,定位准确率高达90%。

定位准确率极高

与使用GPS或者WiFi定位不同的是,电量数据是所有手机应用(APP)都可以访问的数据,不需要用户授予权限。

攻击者只需要利用你下载到手机的任何应用程序,通过测量电池使用情况,来得到你的位置信息。

通过在LG的Nexus与Nexus5手机平台上的测试结果表明,PowerSpy追踪手机位置信息准确率高达90%,即使你没有使用你的手机,结果的准确性还是令人吃惊。

攻击者可以先通过一些欺骗手段让受害者下载绑定了PowerSpy的应用程序,之后就轻松通过电池能耗来获取位置信息,由此达到跟踪目的。

原理是什么?

我们知道手机电池能耗取决于多种因素,而PowerSpy正是利用了蜂窝传输服务塔消耗电量速度的不同这一点,速度很大程度上取决于用户与蜂窝电话塔的距离远近,以及地理条件上的一些障碍。

例如,如果周围有山或者建筑物,就影响手机的信号传输和接收,从而对电量造成显著的影响。斯坦福大学的研究人员也同样表示,通过长时间的测量手机功率可以得到手机的移动数据。

Powerspy的局限性

当然啦,PowerSpy也具有自身的局限性。它只适用于用户预先到达过的路线,如果用户是第一次到一个新的地点,追踪者就没有足够的数据定位手机位置了。

研究者采集了他们从加利福尼亚的海湾地区和以色列海法市开车时手机的数据,并与LG Nexus 4手机对比。每次测试,他们都选用一条不同的未知路线,而准确率能够达到90%。

“如果你多次走一条路线,你能看到非常清晰的信号走势和电量走势,那些相似之处足以对你所走的路线进行识别,比如你是走的这条路线还是那条,是从住宅区开往闹市区还是从住宅区开往皇后区。”

研究人员发现那些应用装的比较少的手机相比应用较多的更容易定位。Michalevsky称更多的路线数据和更多手机能够提高PowerSpy定位的准确度。

如何防止被追踪

防止这种定位的方法只有一个,那就是不用手机,对大部分人来说都是不可能的。一般来说,应用访问地理位置信息需要用户授权。但是电量数据是完全不需要授权的。

我们经常会遇到应用程序要求获取位置信息的选择,而电池能耗更是被安卓系统默认提供给应用程序的信息,所以提到防止我们只能说,系统是硬伤哇...

研究人员也表示,除非你只下载像"愤怒的小鸟"这种通过网络通信,不要求任何位置权限的应用程序。否则这将成为安卓系统的一个急需解决的隐私问题。

原文发布于微信公众号 - FreeBuf(freebuf)

原文发表时间:2015-02-23

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏编程坑太多

程序出现bug是必然出现的情况还是程序猿水平有限导致的?

PS:最最大的bug是,明明程序运行的好好的,但项目失败了。你叫程序员怎么查?我只是个搬砖的,大厦为什么会倒,我哪知道啊~

370
来自专栏Java后端技术栈

简单聊一下推荐系统的基本要素!

其中,前三者是和机器学习没有任何关系的,但却是推荐效果最好的三种方式。一般说来,这部分内容应该占到总的推荐内容的80%左右,另外20%则是对长尾内容的个性化推荐...

1553
来自专栏一名叫大蕉的程序员

赵淦森博士的讲座分享整理No.32

我是小蕉。 先稍微介绍一下赵老师哈。 赵淦(gan)森,计算机安全博士,毕业于英国肯特大学。在英国期间曾任英国Nexor公司的兼职高级安全技术顾问、甲骨文英国(...

2286
来自专栏FreeBuf

基于开源程序漏洞的攻击在2017年将增长20%

现在,无论是商业软件还是程序员自行开发的小程序,开源代码已经变得越来越普遍了,而开源似乎也已经成为了一种趋势。但需要注意的是,Black Duck软件公司的研究...

2118
来自专栏新智元

机器人,给我来一瓶82年的农夫山泉

1392
来自专栏ATYUN订阅号

【业界】仔细看看ARM的机器学习硬件 它具有怎样的优势?

AiTechYun 编辑:nanan 几周前,ARM宣布推出第一批专用机器学习(ML)硬件。在“Project Trillium”项目中,该公司为智能手机等产品...

6534
来自专栏腾讯技术工程官方号的专栏

大型DCI网络智能运营实践

? 9月14-15日,GOPS全球运维大会上海站圆满举行,为期两天的运维盛宴,为各位运维人带来了相互交流和学习的绝佳平台,来自腾讯技术工程事业群(TEG)网络...

1442
来自专栏铭毅天下

一键免费下载外文文献的方式

1、外文文献下载入口地址: www.sci-hub.cc ?---- 2、下载体验效果 ? 细节很到位,每篇文献都以发布时间结尾命名。 ---- 3、...

4199
来自专栏镁客网

为AR滤镜效果而战!Facebook收购计算机视觉公司Fayteq

1170
来自专栏PPV课数据科学社区

数据分析师的基本素养——论如何成为一名数据科学家(一)

摘要:本系列文章是Quora网站上"如何成为一名数据科学家"问题的高分答案集锦,来自不同领域的数据大咖们结合自己的切身经验,分享了对数据科学家成长之路的看法,可...

3615

扫码关注云+社区

领取腾讯云代金券