Vinnaren i pepparkakshustävlingen!
  • 1
  • 2
2017-05-23, 07:44
  #1
Medlem
pandanaas avatar
https://www.bleepingcomputer.com/new...o-track-users/

Citat:
234 Android Applications Are Currently Using Ultrasonic Beacons to Track Users

A team of researchers from the Brunswick Technical University in Germany has discovered an alarming number of Android applications that employ ultrasonic tracking beacons to track users and their nearby environment.

Their research paper focused on the technology of ultrasound cross-device tracking (uXDT) that became very popular in the last three years.

uXDT is the practice of advertisers hiding ultrasounds in their ads. When the ad plays on a TV or radio, or some ad code runs on a mobile or computer, it emits ultrasounds that are picked up by the microphone of nearby laptops, desktops, tablets or smartphones.

SDKs embedded in apps installed on those devices relay the beacon back to the online advertiser, who then knows that the user of TV "x" is also the owner of smartphone "Y" and links their two previous advertising profiles together, creating a broader picture of the user's interests, device portfolio, home, and even family members.

Citat:
Earlier this year, researchers showcased a method of tracking and unmasking Tor users using uXDT ultrasonic beacons.

Vad tycker vi om detta steget som är taget som börjar klampa framåt? Jag har misstänkt detta väldigt länge, lika som med spionaget genom tv-apparaterna. Men det är bra att det kommer upp till ytan så det kan spridas.
Det har fan gått för långt
__________________
Senast redigerad av pandanaa 2017-05-23 kl. 07:48.
Citera
2017-05-23, 14:10
  #2
Medlem
Frawjons avatar
Köp en gammal Nokia dumbphone och använd kontantkort. Det är - förmodligen - säkrare.
Citera
2017-05-23, 17:19
  #3
Medlem
Sqeptisks avatar
Citat:
Ursprungligen postat av Frawjon
Köp en gammal Nokia dumbphone och använd kontantkort. Det är - förmodligen - säkrare.

Googles AndroidOS är designat för att ta reda på så mycket information om användaren som det bara är möjligt (och sedan sälja uppgifterna till 3:e part). Inget nytt under kjolen där inte ;-)
Således inte speciellt "smart" å använda en android "smart"-fån.
Citera
2017-05-23, 21:31
  #4
Moderator
Ruskigbusss avatar
Vi har ett svenskt ord för "ultrasonic" - nämligen ultraljud, så vi använder väl det i rubriken.
/Mod
Citera
2017-05-23, 22:13
  #5
Medlem
pandanaas avatar
Citat:
Ursprungligen postat av Sqeptisk
Googles AndroidOS är designat för att ta reda på så mycket information om användaren som det bara är möjligt (och sedan sälja uppgifterna till 3:e part). Inget nytt under kjolen där inte ;-)
Således inte speciellt "smart" å använda en android "smart"-fån.

Kan du visa en källa på detta?
Citera
2017-05-24, 23:35
  #6
Medlem
svettigafettsvinets avatar
Hur skulle ultraljud kunna användas på detta viset? För att spåra TOR användare? Låter inte vidare vettigt eller rimligt.
Citera
2017-05-24, 23:37
  #7
Medlem
Vilket skitsnack. Man hör när telefonen använder högtalaren.

Du kan ju själv testa att skicka ultraljud så kommer du själv höra att det börjar knastra när högtalaren sätts igång. Sen hör du självklart inte själva ljudet. Men du hör som sagt aktiveringen av högtalaren.
Citera
2017-05-25, 02:32
  #8
Medlem
ThreeCommass avatar
Citat:
Ursprungligen postat av Macatho
Vilket skitsnack. Man hör när telefonen använder högtalaren.

Du kan ju själv testa att skicka ultraljud så kommer du själv höra att det börjar knastra när högtalaren sätts igång. Sen hör du självklart inte själva ljudet. Men du hör som sagt aktiveringen av högtalaren.

Är herrn inte läskunnig? Det handlar om att din mobiltelefon lyssnar efter ultraljud från t.ex. din tv eller dator. Du sätter dig alltså framför tvn och tittar på på ett program. Ljudspåret i programmet innehåller ultraljud som din mobil snappar upp och helt plötsligt vet Google att du tittar på My Little Pony.
Citera
2017-05-25, 03:16
  #9
Medlem
Vad skulle vitsen med att ha detta i TVn vara? Då kan du ju lyssna efter det alldeles vanliga ljudet? Mer troligt skulle i såfall vara att sätta detta i annonser på datorn som ska verka tysta, eller ute i butiker.
Citera
2017-05-25, 09:33
  #10
Medlem
ThreeCommass avatar
Citat:
Ursprungligen postat av im3w1l
Vad skulle vitsen med att ha detta i TVn vara? Då kan du ju lyssna efter det alldeles vanliga ljudet? Mer troligt skulle i såfall vara att sätta detta i annonser på datorn som ska verka tysta, eller ute i butiker.

Att identifiera ljud är svårt för en dator. Man kan se det som en vattenmärkning som datorn har lätt att identifiera.
Citera
2017-05-25, 18:20
  #11
Medlem
Citat:
Ursprungligen postat av ThreeCommas
Är herrn inte läskunnig? Det handlar om att din mobiltelefon lyssnar efter ultraljud från t.ex. din tv eller dator. Du sätter dig alltså framför tvn och tittar på på ett program. Ljudspåret i programmet innehåller ultraljud som din mobil snappar upp och helt plötsligt vet Google att du tittar på My Little Pony.

Ah right. Problemet med det är att om man tankar hem en app som tex wordfeud som vill använda mikrofonen...Ja då...
Citera
2017-05-25, 23:48
  #12
Medlem
ThreeCommass avatar
Citat:
Location Tracking. An ultrasonic signal also enables an adversary
to track the user’s movement indoor without requiring
GPS. A location, for example a drug store, emits an ultrasonic
signal with a location identifier. This information reveals
where and when an individual usually stays. Furthermore,
the adversary can learn when people are meeting or are in
close proximity to each other.

http://christian.wressnegger.info/co...017-eurosp.pdf

Vad gäller tv-sändningar bör inte detta gå att göra då det är samma sändning som går ut överallt, det går dock med enkelhet att göra med allt webbaserat. Alltså att ultraljud X skickas ut till IP-adress Y, varpå man kan spåra alla som rör sig nära den källan.

Citat:
De-Anonymization. The side channel through ultrasonic
codes makes the de-pseudonymization of Bitcoin and
de-anonymization of Tor users possible. As an example, a
malicious web service can disclose the relation between a
Bitcoin address and a user’s real-world identity. Whenever
the service shows an uniquely generated address to which
the user has to pay, it also transmits an ultrasonic signal to
the payer’s mobile device. This in turn enables the service
to link the user’s Bitcoin address to her mobile device. A
similar attack strategy against Tor users

Här skulle företag t.ex. kunna skicka en länk till någon, denne öppnar länken och därefter spelar ens dator ultraljud och företaget får reda på vilken som är ens mobiltelefon. Det skulle kunna (och har säkert redan) implementeras i reklam-mail.
Citera
  • 1
  • 2

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback