智能设备的电池可泄露用户隐私
2015年07月28日 文章来源:中国青年网
最新报告显示,智能手机和便携式电脑的电池可被用来监视用户隐私。HTML5的Battery Status API功能使网站能够准确检测到设备的电池状态,在短时间内对用户进行跟踪。由于在设备共享类似特性和IP地址的企业设置状态下,电池信息可用来区分各设备,而Battery Status API可获取有关设备电池的电平、充电时间、放电时间等信息。攻击者可据此研究出设备的数字指纹,在网页上监视用户的活动。容量减小的老旧电池更容易被追踪。Battery Status API潜在的隐私问题已于2012年初进行了讨论,但API至今仍未被修正。不过调查者称只需降低电池精度,就能使用户免受跟踪。