14 октября 2013 г.
Анонимный серфинг в Интернете при помощи смартфона практически невозможен. Специалисты Стенфордского университета выяснили, что данные акселерометра позволяют точно отличить устройства друг от друга.
Уязвимость была отыскана Христо Божиновым из Стенфордского университета. Оказывается, каждый акселерометр даже в состоянии покоя демонстрирует уникальные данные, несколько отличающиеся от выдачи других акселерометров. Это позволяет отличить один смартфон от другого. Чтобы получить данные о пользователе, достаточно добавить на свой сайт код, который считает показания сенсора.
После того, как акселерометр "попадется" в эту ловушку, к нему будет привязан специальный тег и данные о пользователе будут храниться на сервере. Это позволит отслеживать действия человека, демонстрировать таргетированную рекламу и так далее. Теоретически подобными идентификаторами могут даже послужить наушники и динамики смартфона, которые также имеют индивидуальные особенности.
Пока что доподлинно неизвестно, используется ли уже новая уязвимость рекламодателями и другими заинтересованными сторонами. Тем не менее, Божинов отметил, что он "был бы удивлен, если это не так". "Людям нужно переосмыслить все, что они думают о своей приватности", - добавил он.
Отметим, что отслеживание данных акселерометра - далеко не единственный способ идентифицировать человека в Интернете. Привычные файлы cookies и история браузера также способны выполнять эти функции. Таким образом, вряд ли с распространением отслеживания по акселерометру ситуация на рынке сильно изменится.
Источник: SFGate