如今個(gè)人和企業(yè)信息安全面臨來自四面八方的威脅,可謂防不勝防,例如一些無良的營銷技術(shù)公司能夠把我們手里“永遠(yuǎn)在線”的智能設(shè)備變成監(jiān)聽工具,偵聽我們的聲音命令,創(chuàng)建個(gè)性化的用戶配置文件,為我們展示更有針對性的廣告。
商家和廣告技術(shù)廠商一直在嘗試結(jié)合基于Web和音頻的方法來追蹤消費(fèi)者,這可不是一個(gè)令人不安科幻場景:使用一種人耳無法聽到的超聲波信號,但你的手機(jī)可以。
也許你還不清楚狗哨營銷是怎么回事,但研究人員已經(jīng)開始為我們提供了一些有針對性的隱私保護(hù)措施。
Tapad和4Info等公司開發(fā)的這項(xiàng)消費(fèi)者追蹤技術(shù)名為“超聲波跨設(shè)備跟蹤”,可在web網(wǎng)頁、廣告甚至實(shí)體零售店物理位置植入人耳無法聽到的高頻音調(diào)。這些“超聲波信標(biāo)”通過揚(yáng)聲器發(fā)出音頻序列,而包括智能手機(jī)和平板電腦在內(nèi)的智能設(shè)備的麥克風(fēng)都可以偵測到此類超高頻聲音信號,從而勾畫出你的廣告觸點(diǎn)畫面,包括你熱衷于訪問那些網(wǎng)站,甚至你曾去過的地方。
在本周四舉行的Black Hat Europe歐洲黑帽大會(huì)上,來自加州大學(xué)圣巴巴拉分校的研究小組展示了一個(gè)Android系統(tǒng)補(bǔ)丁,以及Chrome擴(kuò)展,可以幫助消費(fèi)者更好地管控設(shè)備的超聲波收發(fā)。
超聲波追蹤技術(shù)的出現(xiàn)使得Android和iOS應(yīng)用的麥克風(fēng)權(quán)限變得無比危險(xiǎn),因?yàn)榇蠖鄶?shù)消費(fèi)者都不會(huì)意識到在“狗哨營銷”技術(shù)中,麥克風(fēng)居然可能成為一個(gè)嚴(yán)重的隱私泄露渠道。
雖然“超聲波跨設(shè)備跟蹤”,雖然目前還沒有大面積應(yīng)用,但是越來越多的第三方公司開始開發(fā)相關(guān)超聲波監(jiān)控工具,例如可以在沒有WiFi的環(huán)境傳輸數(shù)據(jù),隨著這項(xiàng)技術(shù)應(yīng)用的不斷豐富,對營銷人員的吸引力將越來越大。
安全研究者們目前只提供了Android系統(tǒng)的超聲波追蹤管控補(bǔ)丁,該補(bǔ)丁將會(huì)在權(quán)限警告信息中特別指出APP索要人耳無法聽見的超高頻聲音信號傳輸權(quán)限,該補(bǔ)丁還支持消費(fèi)者關(guān)閉手機(jī)對超高頻聲音接受和發(fā)送。目前這個(gè)補(bǔ)丁還未作為Google的官方補(bǔ)丁發(fā)布,但是研究者的建議顯然將推動(dòng)移動(dòng)操作系統(tǒng)安全性的透明度。