Ультразвуковые следящие устройства отслеживают устройства IoT с ультразвуковыми сигналами

Оглавление:

Ультразвуковые следящие устройства отслеживают устройства IoT с ультразвуковыми сигналами
Ультразвуковые следящие устройства отслеживают устройства IoT с ультразвуковыми сигналами

Видео: Ультразвуковые следящие устройства отслеживают устройства IoT с ультразвуковыми сигналами

Видео: Ультразвуковые следящие устройства отслеживают устройства IoT с ультразвуковыми сигналами
Видео: Не работает поворот экрана на планшете Windows 10 - YouTube 2024, Апрель
Anonim

В последнее время мы наблюдаем растущую связь между компаниями, предлагающими устройства «всегда на одном», которые слушают наши голосовые команды, а также рекламодатели или маркетологи, которые неосознанно следуют за нами в Интернете для создания персонализированных профилей пользователей. Симбиотическая связь между ними выгодна в некотором роде. Рекламодателям, например, удается получить ценную информацию о наших поведенческих шаблонах, а производители устройств взамен получают долю от дохода, полученного в процессе. Но все это делается за счет вашей конфиденциальности!

Image
Image

Ультразвуковое отслеживание перекрестных устройств

Теперь была разработана новая методика, где такое отслеживание происходит с помощью ультразвуковых звуков и называется - Ультразвуковое отслеживание перекрестных устройств, Используя этот метод, рекламодатели внедряют высокочастотные тона, которые не слышны для ушей человека в рекламных объявлениях и веб-страницах. Эти тона или ультразвук маяки «Как они упоминаются, в общем, испускают свои звуковые последовательности с динамиками или микрофонами, такими как те, которые используются некоторыми приложениями на смартфоне, планшете, телевизоре, ПК или любом устройстве, подключенном к Интернету, которое обнаруживает сигнал и раскрывает информацию о объявления, которые вы просматривали, и продолжительность времени для одного и того же.

Что такое ультразвуковое отслеживание

Этот метод позволяет рекламодателям отслеживать посещаемый контент пользователя на разных устройствах IoT и помогать им нажимать релевантный или точно, более целевой контент. Например, если пользователь нажимает на рекламу во время просмотра веб-страницы дома / офиса, рекламодатели с готовностью собирают эту информацию для последующего отображения связанных рекламных объявлений на других устройствах, принадлежащих одному и тому же пользователю, а также другую информацию, которая добавляет профиль каждого пользователя, который связан с различными устройствами.

Известно, что SilverPush, Drawbridge, Adobe и Flurry работают над способами сопряжения данного пользователя с конкретными устройствами.

Говорит CDT:

Cross-device tracking can also be performed through the use of ultrasonic inaudible sound beacons. Compared to probabilistic tracking through browser fingerprinting, the use of audio beacons is a more accurate way to track users across devices. The industry leader of cross-device tracking using audio beacons is SilverPush. When a user encounters a SilverPush advertiser on the web, the advertiser drops a cookie on the computer while also playing an ultrasonic audio through the use of the speakers on the computer or device. The inaudible code is recognized and received on the other smart device by the software development kit installed on it.

Опасности

Использование этого ультразвукового спектра в качестве канала связи для «парных» устройств для вышеупомянутых целей отслеживания также может иметь и другие последствия. Например, углубленный технический анализ базовой технологии предоставляет уязвимости в области внедрения и проектирования и, следовательно, критические недостатки в области безопасности и конфиденциальности.

Если злоумышленнику удается получить доступ к этой сети, он может использовать uXDT (Ультразвуковое отслеживание), чтобы выявить истинные IP-адреса пользователей, которые просматривают Интернет через сети анонимности (например, VPN или TOR).

FTC также предупредил об этом:

Silverpush has represented that its audio beacons are not currently embedded into any television programming aimed at U.S. households. However, if your application enabled third parties to monitor television-viewing habits of U.S. consumers and your statements or user interface stated or implied otherwise, this could constitute a violation of the Federal Trade Commission Act.

Image
Image

Меры предосторожности

В качестве меры предосторожности вы можете следить за определенными контрмерами, которые были разработаны, реализованы и опубликованы публично для преодоления этой угрозы. Они включают:

  1. Использование мобильного приложения, которое обнаруживает ультразвуковые маяки «в воздухе».
  2. Использование расширения браузера, которое может функционировать как персональный брандмауэр, путем выборочной фильтрации ультразвуковых маяков. Мы подробно рассмотрим эту часть на предстоящем посту.
  3. Используйте VPN. Для этого вы должны иметь полный контроль над своей сетью. Если ваша сеть обладает этой возможностью, вы можете разместить свое мобильное устройство на хорошей VPN, которая блокирует домены с недоверием и отслеживанием.
  4. Пользователи браузера Chrome могут использовать расширение Silverdog Chrome, которое мы рассмотрим завтра.
  5. Вы даже можете попытаться заклинивать ультразвуковой сигнал слежения с помощью других ультразвуковых звуков, но это приведет к тому, что домашние животные в вашем доме будут чувствовать себя безумными, так как у них слышен ультразвуковой звук.

Хотя использование технологий значительно упростило нашу жизнь, больший тревожный фактор в этом отношении остается его потенциальным злоупотреблением для личной выгоды!

Загрузите и прочитайте это руководство по PDF в котором рассказывается об атаках и контрмерах ультразвукового слежения за несколькими устройствами.

Оставайтесь в безопасности и будьте бдительны … всегда! Интернет становится хуже с каждым днем!

Рекомендуемые: