Сотни Android-приложений следят за пользователями с помощью ультразвука
Сотни Android-приложений следят за пользователями с помощью ультразвука
Фото

       Исследователи из Мичиганского университета обнаружили, что сотни приложений в Google Play могут быть использованы злоумышленниками с целью кражи пользовательских данных. Затем на пользователей Google была совершена масштабная фишинговая атака. А Google тем временем выпустила крупнейший за всё время патч безопасности для Android. На этом новости не заканчиваются. Исследователи из Брауншвейгского технического университета в Германии обнаружили, что многие приложения для Android используют ультразвук для слежки за пользователями без их ведома. 

Как сообщается, за последние несколько лет рекламодатели начали активно использовать технологию ультразвукового слежения за устройствами uXDT для отслеживания мобильных пользователей и создания для каждого обширного профиля с разной информацией. Специалисты из Брауншвейгского технического университета по состоянию на апрель 2015 года засекли только шесть приложений, использующих эту технологию. К декабрю того же года их количество выросло до 39 штук. В ходе недавнего исследования им удалось обнаружить 234 приложения для Android, использующих uXDT. Более того, 4 из 35 розничных магазинов в двух городах используют одну и ту же технологию для отслеживания своих клиентов.

Принцип работы uXDT заключается в том, что рекламодатели встраивают ультразвуки в рекламные ролики, которые они запускают по телевидению или радио в диапазоне частот 18-20 кГц. Эти звуки не слышны для человека, а вот микрофоны смартфонов и компьютеров их улавливают. Благодаря этому рекламодатели наверняка знают, кто именно, где и какую рекламу смотрит. Эта информация используется для предоставления рекламы на основе поведения пользователей.

uXDT

По словам исследователей, технология ультразвукового слежения за устройствами может также использоваться для деанонимизации пользователей браузера Tor. Когда они работают в браузере, и где-то рядом или с того же компьютера идёт реклама, смартфон с установленным приложением, в котором используется uXDT, распознаёт это, предоставляя рекламодателям информацию о личности пользователя.

Специалисты отмечают, что на данный момент ультразвуковое слежение за устройствами не так опасно, как это может показаться, так как "слежка" осуществляется только в том случае, когда приложение, содержащее специальный код для прослушивания, находится в запущенном состоянии. Кроме этого, такому ПО нужно открыть доступ к микрофону.

 

 

 

 

Волгин Павел
В Android 8.0 Oreo заработала поддержка тем без root-прав В Android 8.0 Oreo заработала поддержка тем без root-прав Технологии
После выхода Android 8.0 Oreo стало известно, что вскоре пользователи этой ОС смогут изменять темы без необходимости получения root-прав на устройстве.
Сайт DxOMark обновил методику тестирования мобильных камер Сайт DxOMark обновил методику тестирования мобильных камер Мобильные устройства
Ресурс DxOMark считается одним из самых авторитетных, когда дело доходит до тестирования камер в смартфонах. Сотрудники сайта разработали собственную методику тестирования мобильных камер.