在豐富的瀏覽器API的加持下,網站可以實現許多近乎應用的功能,但這也意味著有更多地方法去監視用戶。比如幾年前發現的一種方法,就可以通過分析加速度計的數據(通過JavaScript API實現),來檢測某些未明確告知網站的隱私訊息。與地理位置訊息類似,運動訊息可以辨識用戶是否在靜坐、行走、或搭乘交通工具。結合模式識別算法,甚至能夠了解用戶獨特的行走步態。
早在2016 年的開創性研究論文中,伊利諾伊大學的研究人員就已經指出:
現代智慧手機包含的各種運動感測器,例如加速度計和陀螺儀,可能擁有很多潛在的應用。此外我們可以通過測量訊號中的一些異常,來辨識特定的通話。基於此網頁發布者可以與廣告商合謀,將之用於跨應用和服務,來追踪它們的訪客,比如我們可以創建一種高精度的'行為指紋'辨識機制。
假設結合多個運動感測器,且利用聽不見的音頻刺激來改善檢測的結果。我們可以在實驗室和公共環境下,通過大量智慧機的測試,來評估這種方法的可行性。萬幸的是作為Chrome瀏覽器的廠商,Google正在努力應對這樣的隱私威脅——讓用戶選擇是否阻止網站訪問設備上的陀螺儀、加速度計、光感測器的數據。
這項功能已經向最新版本的Chrome Canary 推送,預計可在未來幾月引入Chrome 75 穩定版。即便默認會允許網站會設備感測器的訪問,但新版Chrome 會在地址欄右側顯示一個圖示。注重隱私的用戶,可以逐個設置是否屏蔽,或者直接在設置選項裡屏蔽運動或光線感測器。
消息來源 |