|
|
一、手机隐私安全不太平% z% N9 B# Z! _! o5 K2 Y
4 ?- q5 K2 O4 T9 m* f: c* n' _' w+ _' H
小白:大东东,大东东!你有没有看今年的315晚会呀!简直太可怕啦! j) P+ k) k4 S9 d4 |$ p( q) v
3 E/ R5 a1 I: N8 D. W% f
: g' V" B# M2 b; [. V' ~( ^大东:你说的是WiFi探针盒子?; x- d/ G- Q0 J" C' ~
. i& |( v# G* a* T) ^% W
0 ]! ?( F& ^/ s- t: f小白:是啊,只要你打开了手机WiFi,这玩意就能获取你的手机号,你说可怕不可怕!现在这个大数据时代,处处都要使用手机号,这拿到了我的手机号,就是找到了我个人隐私的大门啊!
4 B8 P# J. G% k& p) E. ]8 F9 _# k. R* w0 n2 f4 c
2 V& k2 R: p) t9 v
小白:关键是这些盒子还被放在各种人潮涌动的地方,商场、超市、便利店、写字楼,在咱用户毫不知情的情况下获取数据信息。- g" O7 x7 x* s0 E
6 \; t" J8 w3 u- z6 [9 O/ E# P
+ z/ K0 f/ X5 Y& u5 ?) l5 j& z" C大东:当你在逛街、逛超市、买东西时候,手机号早就被别人拿到了。
: Z& `, j+ Z- o
7 Z i" T5 C! F o/ i& f, z$ ^( U" K9 a# _3 X
小白:简直是被当街扒光的赶脚。, R0 k2 M2 L1 Q' e1 G1 W* c
2 Y' V0 r* @1 q4 l" t
. \ C2 H9 b8 e' x9 f二、潘多拉盒子& ^7 R# ?0 m/ F/ S
; a" n w7 N. N) H. Z
0 ^2 z1 N/ o* [( Y1 c6 ~' Z小白:所以这探针盒子又是什么时候出现的新技术?好黑暗啊。
% u3 \, N, Y# T, C5 s6 t# ]3 O; ^: P4 z
+ @* Z8 V' y$ X+ g' ]9 t大东:实际上WiFi探针并不是什么新玩意,七八年前在国外就已经很成熟了,只是在过去没有显示出较大的危害,所以没有产生大规模的谈论。如今它引起大家的关注,实际上是因为其结合了大数据的威力,通过关联匹配、人物画像、行为分析等技术产生一些惊人的功能。
3 J. ?) w9 ]$ X2 g6 I1 s6 ?" M$ R . v* k( U2 ]: `% j8 r" ~# E/ _
0 u; W+ E! |# d2 M" h6 d. a
WiFi探针盒子(图片来源:百度) 4 o" m O8 r8 \+ i; s2 J
" d; Z, f' W& _" I6 j+ c0 d; O$ {2 [! C2 y
小白:别看这盒子虽小,竟然是个潘多拉魔盒。这是怎么做到的?' |1 c1 D# \ v# r; L
8 l' X3 x- I8 Q* f# L$ C
I6 k: t0 p$ {0 H5 ]
大东:其实它的工作流程非常简单。当你的手机无线局域网,也就是WiFi开关处于打开状态时,手机就会向周围发出寻找无线网络的信号,探针盒子发现这个信号后,就能迅速识别出用户手机的MAC地址,接着转换成IMEI号,再转换成手机号码。
2 `# _- v% _& H8 |! w1 m3 |" b1 d. g% W* m& I
5 q2 }) n8 E, J. l/ n( n' C小白:MAC地址?I什么号?这都是啥?
$ \* w8 \" ^& m8 F+ ~# a+ ^2 @( }$ k+ a G3 {- J5 n# B
$ j& t! @. W* o: m. E大东:手机MAC地址(Media Access Control Address)就是手机的网卡地址,换句话说,就是手机网卡的身份证号。MAC地址又称为物理地址、硬件地址,用来定义网络设备的位置,它由一串英文加数字的字符串组成,并具有全球唯一性。你可以在手机的WLAN设置里查看本机的MAC地址。
& L0 M z$ o/ m3 v6 V/ r0 G* t: ?+ T; u2 X g# s# p& E; @
7 Z+ G( s/ m. ?7 E% I: E6 I( Z! _
小白:噢,就是手机上网证!
) x( ~- i4 Y1 e2 a4 m) |
" m+ D9 v' k) r8 z& C" l" T1 R- I8 j7 z: g7 b
大东:IMEI号是国际移动设备识别码(International Mobile Equipment Identity,IMEI),即通常所说的手机序列号、手机“串号”,用于在移动电话网络中识别每一部独立的手机等移动通信设备,相当于移动电话的身份证。
8 Z& n0 H0 k; U5 g# a
% n" ]) E. p8 u3 `4 l
) c$ x/ Y; f, ^0 K# ~小白:没想到手机也需要这么多证件啊!
" r) t' ]* {; Z; S, O1 a% Z" i9 W; ^
& ~. e; ]' K! _, P& s2 ~9 |
大东:有了IMEI号,通过通信商可以查询到机主信息。0 k' H2 e+ S- ^& \# h8 P- W" k2 {
/ @: Q) x* [6 q; C7 Q
: j8 P. k/ |2 z$ D1 R5 u+ \
6 j& _0 F3 S+ O0 Q5 d某手机信息(图片来源:必应搜索)
- G' }0 \! u# F L3 y1 [
! r7 p* X2 A, J5 v9 P: z M
3 m' x% }, {! d5 J9 u! i2 q0 H三、隐私窃取6 X( u) e+ D1 t) q, }( c
2 a' ~0 \+ ?" z. G ]& Z; T/ B$ e* S/ P& U- V# S4 N0 `7 Y
大东:探针盒子只是这场隐私窃取的开端。
! ~9 \( A2 C! K: E
, {7 ?5 X: Y; G# o/ ^% r, {0 L6 ~$ s
小白:我有预感魔爪将伸向我的钱包。
& n2 U1 s3 u# u) Z( U# ~. L: |. ?) V( [9 @
1 j9 t8 X; @' a' X- t8 l6 D6 Y
大东:依靠探侦盒子得到用户电话号码后,与其后台的上亿用户信息的数据库进行匹配查询,甚至能够对个人进行精准画像,之后进行营销、诈骗等一系列行为。: a7 y2 O% w+ E/ I9 L: K8 Z
) W5 G+ ] T" _8 W, C
/ u$ P6 B! y/ `( j: K, g小白:这么大的数据量,从哪儿来的?
4 d' R- i# C5 j$ _7 o1 h+ g5 D% q
6 G G' M! |8 m! k5 O8 T4 o" Q, B
大东:如此海量的数据主要来源于用户手机上所安装的一些软件,我们平时同意的服务条例都暗藏玄机。
+ M0 {, d6 E/ n* U) O: @) P" i9 G# W" H I; R
; y$ s5 \ ^: G& w. C
小白:我知道了,权限允许按钮!
# l2 ?. [6 |& X7 R" r) [: g T: ?% ]( l
0 i9 {8 q9 p7 I% ]; Y# H# k
大东:没错。一旦开启了app的权限,“之后用户使用软件时所产生的这些用户数据,公司可以用作商业用途的”,这就是app公司对权限使用现状。$ j x$ o+ k- ~) I) g$ |/ \
1 S8 r4 d2 O+ W7 c$ j; J( D4 d) I% Z( ~) R" n; k
小白:我用过的那么多app,不知道该散播出去多少个人隐私啊!
$ T' d# q) I% e# ]8 E7 W; P6 M% Y) M( B7 H6 l
' d# @" x7 q: `; p- r7 q8 J% X
四、后台无感知监听
1 D: h1 I1 f2 c% z/ G4 M U+ T, g) s5 P" @( g/ k6 P4 V+ l: S; V, _
4 P A4 S1 @% q# p2 W. n小白:app权限真的难防!我甚至感觉平时和朋友聊天说起想要买手机,下次打开个购物app,我还没输入呢就开始给我推荐手机了! I3 ~4 X% f4 C, T) q7 q
% s0 Y1 e8 g1 v$ s
1 {5 z! t& e: w ?. r" q大东:嗯,你说的这件事在技术上是有可能实现的。
5 g" D) W" }3 {. z1 [
4 U' Y8 E- e, v* I3 n. p0 T7 Y5 G) p! x H$ B3 m
小白:什么?1 B! [7 i8 c# c
0 }( ^0 r+ F1 ^6 }4 P2 N8 Z! S
4 w2 O2 J+ f3 Y" U* U& L: C大东:这几天,某团队对后台无感知监听在安卓环境下验证了技术的可实现性,成功在用户手机锁屏的状态下获取到用户的语音信息。
5 O8 P8 Y; Q2 z( K; R+ }1 g" G L! ]5 V$ |0 R7 o' ]1 A
& P% M! m# @3 Z% v/ C大东:不只是安卓系统,iOS系统也有同样的问题,只是iOS系统安全门槛更高,实现更需技术难度更大。
! q0 s2 G. B6 Y0 [
9 f* @7 l) R2 i. N! k# q8 f" c) N, h. o9 Z$ J: p) W+ t2 j
小白:那我手动退出app行么?" r |; g1 e* Y: z7 |4 ~: }. j" T
" L' a; O7 t5 e- \ ^$ z) v
3 H9 `8 J& K7 T/ y大东:首先大部分用户都是按home键去返回菜单和切换app,进程一直都是挂在后台进程上的,这样不是杀掉进程。即便是把app退了,被退的app还可以使用组合攻击的方式,实现被其他app唤醒组合攻击的方法。 j* i: O" Q+ ?, s b6 l _+ H1 |4 m; h
0 A+ g8 p4 H* v* X$ i2 A$ H. y6 C3 q _/ u5 B4 v6 f- ^
小白:神操作很多啊!8 e( O7 Z* H$ l- o8 Z1 z# v
0 O+ D; o( a5 Q6 w6 q" D; C
2 c& v6 C/ {0 M0 z大东:另外,很多手机厂商会对一些大型互联网厂商提供白名单,白名单厂商的app不需要授权,就可以获取一定的权限,这个是杀不掉的。5 ~; n- M& L* u3 j
# n1 e0 z% s V
% Y( D x7 N# j5 y9 s3 b0 W: a
五、防御在行动) L3 E4 V: ~* m
+ m2 X- `+ V% b; R" v
! U2 `" W( e% A, H/ A
小白:那我们小用户就只能任人宰割了么?
" { |- e! V; d! X/ o8 E+ V$ P
% n* [) X O2 r) c- t5 I/ o K- W7 ]7 |6 L
大东:针对WiFi探针行为,实际上苹果、谷歌、微软都尝试采取了一些措施来保护用户的隐私:2014年,苹果在iOS 8中加入了一个旨在保护用户隐私的新功能“MAC地址随机化”;2016年,微软在Windows 10系统也加入了该功能,从而帮助保护用户隐私,防止基于通过设备MAC地址进行用户追踪。在Android P新版系统当中添加了此功能,但还处于实验性功能,用户可以在开发者选项当中启用。' O& Z) d# Y0 i8 q5 G" ?
) p$ U2 x; Y+ b; q
& j; T" v' t3 w. w; a! ^小白:加油啊!各大厂商!( Z5 f4 R3 | s e
- b% n8 X# @+ c" }8 A
# U5 }4 Y. p: w5 }
大东:作为一个普通用户,更重要的还是隐私安全意识到加强,从自己身上斩断不良厂商伸来的黑手。
# F2 L, s, W: B- E1 a" B" [( M3 ], F8 N. K9 y
4 ?9 ?7 C6 z5 V. ~& c- e小白:出门关闭WiFi开关,绝不连接陌生WiFi!$ ]9 m2 Q4 F G$ D: P
( I: l* @- n$ ]4 V, p
a' f' [0 |9 W: R# e4 j大东:使用app也要注意。
2 j" u* E, C* R8 W; O/ L# ^
$ o8 f0 r8 i# i/ d p: j- o. m' M
小白:不要使用不正常的app,更不要在上面注册,把个人信息泄漏。当app请求操作权限的时候更要当心,轻易不要选择“永远允许”。
- C& ]; L5 O! z6 Y) G* R( T8 G6 a
% F& ~8 f1 u H. M! o, m5 A1 g3 j
* m$ Z/ C5 u6 o5 Y大东:小白总结的不错。1 c) M# \( Z( K2 j9 q- B+ o( U
1 u, I* d+ g) P; p0 J' e4 J" N
% \. |7 t7 @: w( |- u来源:中国科学院计算技术研究所
, G+ w! e8 v. y0 l- g
$ g' w# i3 ], w7 ~温馨提示:近期,微信公众号信息流改版。每个用户可以设置 常读订阅号,这些订阅号将以大卡片的形式展示。因此,如果不想错过“中科院之声”的文章,你一定要进行以下操作:进入“中科院之声”公众号 → 点击右上角的 ··· 菜单 → 选择「设为星标」2 G3 M5 y. p9 b+ y6 ]
6 n9 c+ ?0 H) j* k& ~: e, `
- U$ C0 C1 x z3 w" w/ ^- b( O
( P5 c& B( c) _# Z& I

, f9 n* s, M6 Z4 s2 [: }* i# i
. r1 ]1 P* U2 r. i ~8 J! \, g* H, l6 q- U0 Q5 T
% _. k! i; D( ?; g' D7 w2 B K% Z8 } N a6 P- e# D
/ Y' U3 g$ k& n8 u4 h6 F' J% `来源:http://mp.weixin.qq.com/s?src=11×tamp=1553958005&ver=1516&signature=uSGKUT6yu2jWuZL1UmlxiirPzOsz6jUkvNi63ah0IS*rRgndkzyan49guR077Vn06S91zoEzAiuxP6qPCz0-iadgZhv0PGV0WeJPX5tcigGn*dfP57GGewTL-AedA5hy&new=1
+ g7 ~) w# C9 {5 ~) K; R( q% J5 j) I免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|