APP下载

手机感应器可能泄露用户隐私,Firefox将弃用可能危害隐私的API

消息来源:baojiabao.com 作者: 发布时间:2024-04-26

报价宝综合消息手机感应器可能泄露用户隐私,Firefox将弃用可能危害隐私的API

Firefox为进一步保护使用者隐私, 将弃用可能窥探使用者隐私的感测器API,这些API原本开放给网页App开发者,使之有能力建立如同原生行动App的功能,但有鉴于其强大的功能,可能会被滥用在浏览器指纹辨识或是同源政策违规上,因此诸如装置遮蔽光感测与远近等功能,都已于Firefox 60 Nightly与Beta/DevEdition版本更新频道预设关闭,并在Firefox 62正式移除。

不少研究显示,手机上的侦测器功能被用来窃取密码,严重侵害使用者隐私。新加坡南洋理工大学(Nanyang Technological University,NTU)发现,骇客只要搜集使用者操作手机时感测器的资料,以深度学习算法分析后,便能猜出手机的解锁密码,精准度高达99.5%。

而为Mozilla提供隐私研究的资讯安全与隐私顾问Lukasz Olejnik,从2016年开始,对行动装置上的各种感测器作了详细研究,像是接近感测器(Proximity Sensor),可以方便的用来控制屏幕反应,但是当将这个功能交给网站时,便会导致无法预测的用户行为分析风险。另外,像是光遮蔽感测器(Ambient Light Sensors),虽然无法明确地取得特定讯息,但是合并其他感测器资料分析,可能会泄漏用户所处环境的布局等讯息。

因此Firefox决定停用或是限制存取部分感测器API,其中用于侦测光遮蔽的Devicelight,以及侦测物体远近的Deviceproximity与Userproximity事件,将在Firefox 60的Nightly与Beta/DevEdition版本更新频道预设停用,在Firefox 62后的所有更新频道都会停止支援这些事件。

另外,关于侦测装置朝向的Deviceorientation与装置动作的Devicemotion事件,因为WebVR功能仍会使用到,因此处理方式还需要在详细讨论。

2018-03-14 19:31:00

相关文章