首页 > 科技未来 > 内容

当应用程序打开时,摇动广告,“摇动我”

发布于:2024-06-21 编辑:匿名 来源:网络

您被应用程序中的广告折磨了多久?许多应用程序的开屏广告不仅点击哪里就跳转,而且还让“跳过”按钮变??得极小。

更烦人的是,有些广告被“伪装”成应用程序本身或系统弹出窗口。

点击假取消按钮就会跳转到广告商的网站,真是防不胜防。

接下来发生的事情大家都知道了:工信部开始整治App中的开屏广告,不再允许这种全屏触发跳转和诱导广告,以及“无法关闭”和“随机跳转”的情况”被遏制了。

然而,就在最近,我们看到了几种新的广告形式。

例如知乎、爱奇艺、WPS等都允许“摇一摇”跳转到另一个应用程序。

识别很灵敏,坐车或慢跑时可能会略有不同。

摇一摇就可以“跳转到第三方”。

▲ 摇动手机从《QQ 音乐》跳到淘宝的问题在于,与拍照、录音、通讯录等可以自行开关的权限不同,这些“摇一摇”广告所依赖的传感器数据并不需要用户授权。

确实,手机作为我们日常生活中密不可分的设备,其存储的数据量远超我们的想象;虽然这些数据可能看起来“无害”,但实际上它可能会泄露我们的一举一动。

一个动作。

那么,在小小的手机中,哪些数据和权限是可以未经同意读写的呢?陀螺仪和加速度计等传感器。

如果你看过第一代 iPhone 的发布会,你可能会对乔布斯演示 iPhone 会根据你握持方向调整屏幕显示印象深刻。

这个功能和“摇一摇”一样,都是通过智能手机内部的传感器来实现的。

为了让手机能够感知现实世界,几乎所有智能手机制造商都在想尽办法将陀螺仪、加速度计、气压计等传感器封装到这块小而薄的玻璃中。

它们确实可以为用户和应用程序开发者带来新的可能性。

然而,这些具有现实世界感知的传感器缺乏相应的管理工具和逻辑。

2016年,加州大学戴维斯分校的两名研究人员利用手机内置的陀螺仪传感器开发了一款键盘记录器。

通过记录手机的移动、偏转、旋转,该记录器可以读取数字键盘的输入记录,准确率达到70%(QWERTY键盘的准确率略低)。

考虑到这项2016年的研究只是依靠安装在手机上的三轴陀螺仪完成的,可以预计,如果这款记录仪在近两年传感器较多的智能手机上使用,准确度很可能只会下降。

增加。

▲ 通过分析陀螺仪数据确定数字键盘的击键。

图片来自:ucdavis 除了记录键盘输入之外,这些传感器还可以用来学习你的运动轨迹、速度和方法,而无需使用 GPS。

例如,百度地图的卖点之一就是“智能定位”。

它的原理是利用这些传感器数据来确定你当前的速度、加速度等信息,从而在隧道等GPS信号较差的地方完成定位导航。

▲谷歌地图的Live View功能也使用了这些传感器,但应用方向与百度地图不同。

图片来自:谷歌 遗憾的是,这些传感器的隐私泄露风险并没有被广大用户注意到,甚至许多的浏览服务器也允许网页直接获取一些传感器数据。

想象一下,广告商在未经您同意的情况下知道您是躺在床上看手机还是在车里;黑客只需获取您的传感器数据即可猜测您的键盘输入。

想想还是有点后怕。

幸运的是,考虑到当前移动操作系统的特点,要达到这样的目标而不被发现是相当困难的,但这并不意味着我们不需要警惕此类攻击。

此外,如果您的手机运行的是Android 10或更高版本,您还可以选择关闭这些传感器。

以基于Android 10的Lineage OS 17为例:进入设置,滚动到底部“关于手机”,点击底部“版本号”7次,输入手机解锁密码,进入开发者模式,返回设置主菜单,进入“系统”,点击“高级”,找到“开发者选项”,找到“快速设置开发者磁贴”,打开“传感器关闭”开关,从屏幕顶部下拉两次,找到“传感器”关闭”图标,然后将其打开后,指南针、陀螺仪和加速度计等传感器将停止工作,但单独权限控制的 GPS、摄像头和麦克风等硬件设备不会受到影响。

您可以尝试在“摇一摇广告”中摇动手机来测试此开关是否有效(不同手机型号和系统可能存在差异,我们已使用测试机多次操作,结果均有效)。

LAN 访问 在 iOS 14 中,如果应用程序想要访问同一 Wi-Fi 网络上的其他设备,则需要您的授权。

很多人不明白为什么这也需要用户同意和授权?简单来说,这可以有效防止恶意应用程序通过局域网攻击您的其他设备,并防止广告商使用这种方法来分析用户。

▲ 图片来自:Brett Jordan / Unsplash 我们先来说说局域网攻击。

我们在家里和公共场所使用的Wi-Fi网络一般都需要连接到局域网才能够连接互联网。

如果你把局域网想象成一个小镇,那么连接到 Wi-Fi 的设备就是小镇上的其他居民。

本来居民们彼此相安无事,大家都出城(上网)做自己的事情。

然而,一些居民居心不良,四处探查别人的房屋(扫描局域网中的设备和开放端口),看看是否是危险房屋。

(寻找漏洞)然后尝试攻击。

然后是用户画像。

越来越多的智能设备支持与手机联动,许多设备的连接方式就是Wi-Fi。

这也是 LAN 扫描。

比漏洞更吸引广告商的是这些设备的型号、制造商和MAC地址(设备硬件地址)。

广告商可以通过它知道你购买了哪些电子产品,甚至可以确定你和谁住在一起,去过哪些公共场所,从而进行更精准的广告和促销。

目前,iOS 14已经支持应用程序对局域网访问的权限控制。

您可以在设置中的“隐私”和“本地网络”中找到它。

如果不是智能家居或智能硬件支持的应用,或者不具备投屏功能的应用,一般来说不需要开启该权限。

这可以有效避免大多数恶意应用程序攻击并检测同一Wi-Fi下的网络设备。

当应用程序打开时,摇动广告,“摇动我”

如果你是大陆Android玩家,你可能已经熟悉“自由放任”的文件系统。

由于Android不像iOS那样使用严格的“文件沙箱”机制,因此应用程序可以将文件存储在所有应用程序共享的同一外部目录中。

4、这些数据可以在App卸载后保留,或者可以跨App读取用户画像等。

大陆Android中仍然存在的推送SDK,是依靠保存在“存储空间”中的垃圾文件来判断用户的,而这严重侵犯了用户的隐私。

正因为如此,存储空间成为了Android上被滥用最多的权限(或许没有之一)。

即使Android官方推出了细粒度的权限控制之后,情况也不容乐观——想想那些不赋予存储空间读写权限的权限。

只是不要将其提供给您打开的应用程序。

▲ 从 Android 10(Q)开始,谷歌一直在“纠正”应用程序滥用公共存储空间的行为。

图片来自:Google I/O 19. 借助 Android 11,官方终于强制应用开发者使用分区存储。

然而,似乎有些不对劲:事实上,应用程序仍然可以读取 Google 限制的公共文件夹(下载、文档等)中的所有文件夹名称(无法看到其他应用程序创建的文件),并在其中写入自己的文件,而不需要用户授权这样做。

或许以后我们可以在Android 11的文件系统中看到/Download/.push-sdk/xxxxxxxx这样的文件夹……如果你的手机支持root并且安装了Xposed框架,那么名为“存储空间隔离”的Xpose插件是一个可以有效避免上述问题的工具。

使用它,我们可以强制每个应用程序生成的文件存储在自己的分区文件夹中,从而从根本上防止应用程序相互“串通”关于您的私人信息。

存储隔离适用于已安装Xposed框架的Android 6.0+设备。

大小因设备而异。

通过应用内购买是免费的。

下载地址:APPSO提到的这些“隐私缺陷”中,你还发现手机和电脑还有哪些可能泄露隐私的情况呢?欢迎在留言区告诉大家。

当应用程序打开时,摇动广告,“摇动我”

站长声明

版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

标签:

相关文章

  • 燕麦饮料如何改变地球这家公司要重新定义“牛奶”

    燕麦饮料如何改变地球这家公司要重新定义“牛奶”

    一家专门生产燕麦奶的公司已上市。 美国东部时间4月19日,瑞典品牌Oatly正式向美国证券交易委员会(SEC)提交招股说明书,申请在纳斯达克公开上市。 招股书显示,Oatly的承销商包括摩根士丹利、瑞士信贷、法国巴黎银行、巴克莱银行等多家机构,阵容非常豪华。 由于以燕麦奶起

    06-21

  • 字节跳动刚刚投资了虚拟女生

    字节跳动刚刚投资了虚拟女生

    ,今年首笔虚拟人融资已经出炉。 投资界获悉,杭州李未科技有限公司显示股东变更,新增字节跳动关联公司北京量子跃动科技有限公司。 今日,该公司正式确认本轮为李未首轮融资,字节跳动独家投资。 李未,这个有些陌生的名字,正是虚拟的女生。 她是由负责人茹忆创建的,前阿里

    06-18

  • 达达集团被纳入MSCI ACWI全球指数

    达达集团被纳入MSCI ACWI全球指数

    达达集团被纳入MSCI ACWI全球指数 5月份,国际指数编制公司MSCI(摩根士丹利资本国际)公布了该指数5月份季度调整结果。 其中,达达集团(纳斯达克股票代码:DADA)已被纳入MSCI ACWI全球指数,该指数将于5月27日收盘后生效。 作为全球最具影响力的股票指数,MSCI ACWI全球指

    06-17

  • 三叶草生物制药完成2.3亿美元C轮融资,高瓴创投、淡马锡共同领投

    三叶草生物制药完成2.3亿美元C轮融资,高瓴创投、淡马锡共同领投

    投资界(ID:pedaily)2月23日消息,专注于为全球严重疾病开发创新生物疗法和疫苗全球临床阶段生物制药公司三叶草生物制药股份有限公司(以下简称“三叶草生物”)宣布完成2.3亿美元C轮融资并获得超募。 本轮融资由高瓴创投、淡马锡联合领投,海松资本、奥博资本跟投,原股东

    06-18

  • 地球上最疯狂的独角兽,SpaceX估值8000亿

    地球上最疯狂的独角兽,SpaceX估值8000亿

    又一超级独角兽诞生。 本周,据美国证券交易所委员文件显示,马斯克运营的SpaceX刚刚完成新一轮17.2亿美元融资,估值高达1亿美元(约合人民币1亿元)。 由此,SpaceX成为全球第三大独角兽公司,仅次于字节跳动和蚂蚁集团。 SpaceX无疑是狂人和马斯克创造的又一个传奇。 这家他

    06-18

  • 【全球财经24小时】2023年8月7日投融资事件汇总及明细

    【全球财经24小时】2023年8月7日投融资事件汇总及明细

    今日全球市场共发生21起投资披露事件,其中境内20起,境外1起。 其中,国内先进制造业11例,医疗健康行业3例,体育产业1例,企业服务业1例,地方生活行业2例,医疗健康行业2例。 电子商务。 ,国外体育行业1例。 国内事件 1、腿老大获万元天使轮融资 腿老大是国民潮流零食品牌

    06-17

  • 阿里云创新中心系列白皮书之一的《2022年中国机器人产业图谱及云上发展研究报告》

    阿里云创新中心系列白皮书之一的《2022年中国机器人产业图谱及云上发展研究报告》

    机器人被誉为“制造业皇冠上的明珠”。 其研发、制造和应用是一个国家技术创新和高端制造水平的重要标志。 2000年之前,机器人感知能力较弱,主要通过预设的重复机械动作实现特定场景下的人工替代; 21世纪,随着传感器的大规模应用和多传感器信息融合技术的发展,机器人逐渐

    06-17

  • 海康威视:2020年净利润同比增长7.82%,拟每10块海康威视披露年报支付8元

    海康威视:2020年净利润同比增长7.82%,拟每10块海康威视披露年报支付8元

    公司全年实现营业总收入3亿元,比上年同期增长10.14%;实现净利润8600万元,较上年同期增长7.82%。 公司全年整体毛利率为46.53%,较上年同期上升0.54个百分点。 该公司计划报价8元10件。 今年一季度,公司实现营业收入8800万元,同比增长48.36%;净利润21.69亿元,同比增长44

    06-18

  • 苹果iOS 14.5最强大的更新功能就是它!

    苹果iOS 14.5最强大的更新功能就是它!

    都说互联网没有记忆,因为当热点过去后,它们就变成了灰尘。 但互联网也有记忆。 它记录了你所有的痕迹。 只需一行,您就可以找到有关您的一切。 这些所谓的“痕迹”就是您的个人数据,可以包括您的浏览习惯、偏好、停留时长、个人移动轨迹、位置信息,甚至身份信息、图片等更

    06-21

  • 走过半导体巨头孤独的世纪

    走过半导体巨头孤独的世纪

    在半导体行业的发展过程中,不少企业经历了兼并、收购、重组等变革。 因此,一些历史悠久的公司可能不再独立存在,而是成为其他大公司的附属公司。 部分。 与此同时,新的半导体公司不断涌现,未来可能成为行业领导者。 01 从制表机到世界名厂:“人才”IBM IBM的历史可以追

    06-17

  • 一家俄罗斯集团已开始在加里宁格勒建设一座 1.3GW 垂直一体化太阳能发电厂

    一家俄罗斯集团已开始在加里宁格勒建设一座 1.3GW 垂直一体化太阳能发电厂

    Unigreen Energy 是俄罗斯 Ream Management 的子公司,该公司持有俄罗斯光伏组件制造商 Hevel Solar 的控股权。 Unigreen Energy 已开始在位于波兰和立陶宛之间的俄罗斯飞地加里宁格勒建设垂直一体化太阳能组件发电厂。 “该发电厂的 n 型硅片产能为 1.3GW,太阳能电池产能为

    06-08

  • 小医物联获2000万元战略投资,海尔机构领投

    小医物联获2000万元战略投资,海尔机构领投

    据投资界1月9日消息,新三板公司小医物联公告称,公司拟发行不超过1万股股票价格为16元/股。 ,筹集不超过1万元。 海尔集团旗下青岛海尔科技投资有限公司参与新股认购。   小蚁物联网表示,本次募集资金将用于:1、产能扩张; 2、产品研发; 3、团队建设; 4. 营销。   

    06-18