精品主題,實(shí)戰(zhàn)科普,最新行業(yè)熱點(diǎn)話題,隨時掌握云上咨訊。
8月6日報道,近年網(wǎng)絡(luò)隱私安全備受關(guān)注,不少網(wǎng)民都會使用瀏覽器提供的“無痕模式”等工具減少留下網(wǎng)絡(luò)足跡,但法國及比利時的研究人員發(fā)現(xiàn),現(xiàn)時使用的網(wǎng)頁編程語言HTML 5存在漏洞,能夠讓網(wǎng)站透過裝置剩余電量,辨識用戶身份,而且用戶無法拒絕,可謂防不勝防。
HTML 5預(yù)載了一組專門監(jiān)察電池狀態(tài)的應(yīng)用程序界面(API),原意是讓瀏覽器運(yùn)作時,能夠知道用戶的裝置剩余多少電力,從而啟動省電模式,用戶無法自行停用這個API。
電池狀態(tài)API在運(yùn)作時,會向?yàn)g覽器提供兩組數(shù)據(jù),分別是剩余電量百分比,以及剩余電池可用時間,兩組數(shù)據(jù)可以結(jié)合成1420萬種不同組合,而且每隔30秒才更新一次。根據(jù)這兩組數(shù)據(jù),網(wǎng)站或?yàn)g覽器已可以鎖定個別用戶身份。
不過專家指出,在視窗、OSX及Android環(huán)境下的數(shù)據(jù)準(zhǔn)確度,會較測試時使用的Linux低,所以相信一般用戶不會直接受漏洞影響。Firefox早前接受專家建議后,已于2015年6月的更新中修復(fù)漏洞。