Исследователи в области безопасности обнаружили новый метод прослушки и слежки за пользователями через Android-смартфоны.
Смартфоны собирают информацию о пользователях с помощью ультразвука. Новая технология называется «ultrasonic cross-device tracking» (ультразвуковое отслеживание на различных устройствах).
В статье, опубликованной в научном журнале ToDay News Ufa сообщается, что с помощью ультразвука, который человеческое ухо не способно улавливать, приложения могут собирать информацию о владельце.
Всевозможная реклама, билборды и веб-страницы имитируют высокочастотные звуки, которые приложения перехватывают с помощью микрофона. Приняв сигнал от такого источника, смартфон тут же продемонстрирует соответствующую рекламу. Уровень её нацеленности растёт вместе с собираемым на пользователя досье.
Ученые из Технического университета Брауншвейга (Германия) опубликовали отчёт, в котором говорится о существовании более 200 Android-приложений, обладающих возможностью отслеживать ультразвуковые сигналы без ведома пользователя. Сообщается о миллионах инсталляций, наиболее популярными из которых оказались, например, игры типа Pinoy Henyo или приложения McDonalds и Krispy Kreme. Улавливающие ультразвук приложения в обязательном порядке имеют доступ к микрофону и умеют создавать пользовательский профиль с детальным содержанием просмотренных пользователем сайтов. Так на каждого пользователя создаётся своего рода досье с информацией о том, что и где он видел и на какие сайты заходил, куда перемещался.
Информация собирается вне зависимости от местоположения владельца смартфона. Вредоносные приложения накапливают базу данных, которая компрометирует ту или иную жертву, основываясь на конфиденциальных материалах. Это, к примеру, могут быть фильмы для взрослых или информация о посещении экстремистских сайтов. Исследователи говорят, что техника ультразвукового отслеживания должна восприниматься как угроза конфиденциальности пользователя, поскольку она позволяет незаметно отслеживать его устройство, местоположение и действия.
С помощью ультразвука можно также распознать тех, кто пользуется анонимным браузером Tor. Более того, как пишут исследователи, ультразвуковая слежка может деанонимизировать пользователей биткоинов.
