警惕新蓝牙技术:你的行踪,beacon网络全知道

简介:
   

警惕新蓝牙技术:你的行踪,beacon网络全知道

一个巨大的“隐私收集器”刚刚被解除。

一家名为Titan的广告公司,在纽约市的公用电话亭偷偷安放了大约500个beacon设备,并以此来收集过往用户的信息。这个项目从2013年开始进行,Titan公司运营着纽约大约5000个公用电话亭外的广告屏,当时它以“仅用于维护目的”的名义向DoITT(纽约市信息技术与通信部门)申报安装。

直到前几天,BuzzFeed通过一款beacon扫描App,发现纽约市内居然存在大量不知名beacon设备,向DoITT问询时才知晓这个网络的存在。纽约市政厅已经责令Titan解除这些beacon设备。

Titan在市政厅解除令后回应说,他们只是用于测试目的,并未追踪用户的个人身份信息。不过很显然,这个网络可以知道更多信息,比如你(的手机)今天在什么时间经过哪些电话亭,并由此推断出模糊的当天行程。

市面上已经有很多类似beacon网络的技术,比如基站定位、Wi-Fi定位等。beacon网络是近几年新起的一个基于蓝牙的定位技术,包括iBeacon、Gimbal等。其特别之处在于:它的精准度非常高,可以到10cm级别;它的成本很低,并且未来会更低。

以往beacon设备大都应用在商场、会场等小范围场所内,Titan将它布置在整个城市的做法将是对个人隐私的极大挑战。设想一下,只要你的手机蓝牙打开着(需支持蓝牙 4.0),那么无论你在哪里,这个网络都能非常快速的追踪到你的手机。你去了哪里?在哪个商店停留了?停留时长是?…值得庆幸的是,这次Titan并没有被披露更多的隐私问题。

但Titan事件具备典型意义。Titan是一家公用设施承包商,但它既未向政府和公众披露自己的行为,也未解释这个过程中它究竟收集了哪些信息。从这个角度来讲,如果不是这次被发现,Titan就算利用收集的信息作恶了,大众也一无所知。

在中国的情况可能还要差劲。虽然同样没有相关适用的法规,美国市政厅会对此作出解释并采取行动,而中国则完全一片空白,因为蓝牙是公用频段,相关机构并不会受理此类事件。在中国有数十家beacon设备公司,只是还未出现拥有公用设施资源的公司来操刀此类事情。

针对Wi-Fi定位被滥用的现状,苹果在iOS 8推出“ 连接Wi-Fi时随机生成MAC伪地址”的功能防范,但beacon定位滥用还没有哪家公司有明确的防范机制。但相信这将是未来趋势,有更多拥有相关资源的公司将投入于此。

 
  本文作者: Longye

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
16天前
|
SQL 安全 算法
网络安全与信息安全:防御前线的关键技术与意识
【4月更文挑战第3天】在数字化时代,网络安全与信息安全已成为维护信息完整性、确保数据私密性和保障系统可用性的基石。本文深入探讨了网络安全漏洞的概念、加密技术的应用以及提升安全意识的重要性,旨在为读者提供全面的网络安全知识框架,以应对日益复杂的网络威胁。
|
10天前
|
数据采集 大数据 数据安全/隐私保护
掌握网络抓取技术:利用RobotRules库的Perl下载器一览小红书的世界
本文探讨了使用Perl和RobotRules库在遵循robots.txt规则下抓取小红书数据的方法。通过分析小红书的robots.txt文件,配合亿牛云爬虫代理隐藏真实IP,以及实现多线程抓取,提高了数据采集效率。示例代码展示了如何创建一个尊重网站规则的数据下载器,并强调了代理IP稳定性和抓取频率控制的重要性。
掌握网络抓取技术:利用RobotRules库的Perl下载器一览小红书的世界
|
9天前
|
存储 安全 网络安全
未来云计算与网络安全:技术创新与挑战
随着数字化时代的来临,云计算与网络安全成为了当今科技领域的焦点。本文从技术创新和挑战两个方面探讨了未来云计算与网络安全的发展趋势。在技术创新方面,人工智能、区块链和量子计算等新兴技术将为云计算和网络安全带来前所未有的发展机遇;而在挑战方面,隐私保护、数据泄露和网络攻击等问题也将不断考验着技术研究者和行业从业者的智慧和勇气。未来,只有不断创新,同时加强安全防护,才能实现云计算与网络安全的良性发展。
13 1
|
10天前
|
传感器 监控 安全
|
11天前
|
安全 SDN 数据中心
|
14天前
|
SQL 监控 安全
网络安全与信息安全:防御前线的关键技术与策略
【4月更文挑战第6天】 在数字化时代,数据成为了新的货币,而网络安全则是保护这些数据的金库。本文深入分析了网络安全漏洞的形成机理、加密技术的最新进展以及提升个人和企业安全意识的实践方法。通过对网络威胁的剖析和防御技术的探讨,文章为读者提供了一系列的信息安全防护策略,旨在帮助个人和组织构建更为坚固的数字防线。
|
16天前
|
机器学习/深度学习 安全 网络安全
网络安全与信息安全:防御前沿的技术与策略
【4月更文挑战第4天】在数字化时代,数据成为了新的货币,而网络安全则是保护这种“货币”不被盗窃的关键。本文将深入探讨网络安全漏洞的概念、加密技术的最新进展以及提升个人和企业安全意识的策略。我们将分析当前网络威胁的面貌,探索如何通过多层次的防护手段来构建坚固的信息防线,并强调教育与培训在维护网络安全中的核心作用。
|
19天前
|
SQL 安全 网络安全
网络防线之盾:揭秘网络安全漏洞与防御技术
在数字化时代,网络安全成为守护信息完整性、保障用户隐私的关键。本文深入探讨了网络安全领域内常见的安全漏洞,分析了加密技术在数据保护中的作用,并强调了提升个人和企业安全意识的重要性。通过实例和案例分析,文章为读者提供了一道了解和应对网络威胁的窗口,同时指出了未来网络安全发展的趋势和挑战。
15 2
|
21天前
|
缓存 网络协议 数据库连接
【底层服务/编程功底系列】「网络通信体系」深入探索和分析TCP协议的运输连接管理的核心原理和技术要点
【底层服务/编程功底系列】「网络通信体系」深入探索和分析TCP协议的运输连接管理的核心原理和技术要点
20 0
|
21天前
|
边缘计算 人工智能 安全
当代云计算与网络安全技术探析
随着信息化时代的到来,云计算和网络安全技术日益成为人们关注的焦点。本文从云服务、网络安全和信息安全等多个角度展开探讨,旨在深入剖析当代云计算与网络安全技术的发展现状和前景,为读者提供全面的技术视角和思考。