<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    當心!健身跑步應用悄悄泄露用戶住址

    VSole2023-06-13 09:00:29

    據BleepingComputer 6月11日消息,美國北卡羅來納州立大學羅利分校的研究人員發現 Strava 應用程序的熱圖功能存在隱私風險,可能導致攻擊者識別出用戶的家庭住址。

    Strava 是一款流行的跑步伴侶和健身追蹤應用程序,在全球擁有超過 1 億用戶,可幫助人們追蹤心率、活動詳情、GPS 位置等。2018 年,Strava 實施了一項名為“熱圖”的功能,該功能匿名匯總用戶的活動區域,以幫助用戶尋找熱門運動場地及路線。

    但研究人員發現,此功能雖然使用了公開可用的熱圖數據,但結合特定用戶的元數據可能會泄露特定用戶行蹤,甚至讓用戶真實身份得到暴露。

    研究人員先是搜集了Strava 一個月內阿肯色州、俄亥俄州和北卡羅來納州的熱圖數據,接著用圖像分析來檢測街道旁邊的開始和停止區域,以此表明特定房屋與跟蹤活動的關聯性。

    房子附近的活動熱度

    在選擇符合標準的熱圖屏幕截圖后,研究人員以能夠識別個人住所地址的縮放級別覆蓋 OpenStreetMaps 圖像,并利用Strava上的搜索功能爬行用戶信息,以找到將某一特定城市作為其所在地的用戶。

    覆蓋住所位置

    通過比較熱圖中的端點和搜索功能中用戶的個人信息,研究人員可以將熱圖上的高頻活動點與用戶的家庭住址相關聯。公開的 Strava 配置文件包含帶有時間戳和距離的活動數據,從而更容易識別與熱圖數據中的模式相匹配的活動路線,從而縮小人員和區域匹配范圍。

    可被利用的攻擊邏輯和數據概述

    由于許多 Strava 用戶使用真實姓名注冊,甚至上傳了個人的真實資料照片,因此將身份與家庭地址相關聯是可能的。

    在研究中,研究人員將他們的發現與選民登記數據相關聯,發現其預測準確率約為 37.5%,且用戶越活躍,準確率就越高。

    加強 Strava 隱私

    要想避免暴露個人住所,最理想的的狀態是住在人口稠密的地區,該地區會產生大量 Strava 熱圖數據,這使得幾乎不可能進行針對特定人員的跟蹤。否則,建議用戶在離開家一段距離之后再開啟熱圖功能,或者讓 Strava 為 OpenStreetMaps 中標記的家庭位置周圍幾米的熱圖創建排除項。

    研究人員還建議,熱圖應該支持用戶選擇在他們的住所周圍或其他地方設置隱私區域,目前情況下,啟用Strava后熱圖功能默認處于活動狀態,需要用戶自行通過設置選擇退出。

    BleepingComputer 已聯系 Strava,要求對研究人員的發現以及軟件供應商是否有任何修復計劃發表評論,但到目前尚未收到回復。

    科技新聞
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據英國科技新聞網站The Register報道稱,麗笙酒店集團(Radisson hotel Group,以下簡稱“麗笙”)已經于10月30日開始向參與其獎勵計劃的會員發出電子郵件,確認了一起黑客攻擊,而這些會員的詳細個人信息可能已經在此次攻擊中遭到泄露。
    美國科技公司谷歌收購了以色列網絡安全初創公司 Siemplify。
    10月27日,中國電子旗下麒麟軟件在2021操作系統產業峰會上正式發布“銀河麒麟V10 SP1”。該產品是適應云計算和移動互聯網進一步普及的發展趨勢,針對網信產業轉型升級的實際需求而推出的升級產品,不僅安全能力得到進一步提升,而且實現融入移動等新特性,達到了中國操作系統的全新高度。
    企業應該了解這些威脅載體,以及向預防和減輕威脅的網絡安全專業人員咨詢網絡安全威脅的預測至關重要。網絡犯罪即服務使不法分子能夠向他人提供黑客服務并收取費用。
    據央視新聞報道,今年以來,在工信部開展的App侵害用戶權益專項整治中,騰訊公司旗下9款產品存在違規行為,共計4批次被公開通報,違反了2021年信息通信業行風糾風相關要求。騰訊公司11月24日下午表示,公司正持續升級App對用戶權益保護的各項措施,并配合監管部門進行正常的合規檢測。
    據澎湃新聞報道,近期,北京某科技公司對其在衡陽所開發應用的網站數據庫存在未授權訪問的漏洞,泄露了公民個人信息。衡陽市網信辦依據《中華人民共和國數據安全法》對該科技公司作出責令改正,給予警告,并處人民幣10萬元罰款的行政處罰。
    9月23日,由國務院國資委新聞中心、山東省國資委、濟南市人民政府、經濟參考報社主辦的第六屆中國企業論壇在山東濟南召開。
    為加強行業規范管理,推動高質量可持續發展,2023年12月22日,國家新聞出版署起草了《網絡游戲管理辦法(草案征求意見稿)》,向社會公開征求意見
    事情需要追溯到2021年1月,Ubiquiti披露了一起安全事件。在Ubiquiti公司拒絕支付贖金后,Nickolas Sharp在一個可公開訪問的在線平臺上發布了部分被盜文件。他向媒體爆料稱,Ubiquiti公司被一個身份不明的黑客入侵,該攻擊者獲得了對Ubiquiti的AWS賬戶的root管理員訪問權限。Nickolas Sharp想要借此向Ubiquiti施壓,逼迫其支付贖金以減輕事件影響。而在這些文章發表后,Ubiquiti公司的股價下跌了約20%,市值損失超過40億美元。
    9月7日,為深入開展網絡安全和防范電信網絡詐騙宣傳,廣東省通信管理局舉辦2022年廣東省網絡安全宣傳周“電信日”主題座談會。會上,廣東省通信管理局正式公布了2022年第一批面向廣東省工業企業網絡數據安全技術支撐單位,綠盟科技憑借數據安全技術實力及在工業互聯網安全領域的多年實踐研究經驗,成功入選。此次入選是廣東省行業主管機構對綠盟科技的認可及信任。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类