您现在的位置是:电脑教程 >>正文
当心健身跑步应用悄悄泄露用户住址
电脑教程3214人已围观
简介据BleepingComputer 6月11日消息,美国北卡罗来纳州立大学罗利分校的研究人员发现 Strava 应用程序的热图功能存在隐私风险,可能导致攻击者识别出用户的家庭住址。Strava 是一款 ...
据BleepingComputer 6月11日消息 ,当心美国北卡罗来纳州立大学罗利分校的健身研究人员发现 Strava 应用程序的热图功能存在隐私风险 ,可能导致攻击者识别出用户的跑步家庭住址 。
Strava 是应用用户一款流行的跑步伴侣和健身追踪应用程序 ,在全球拥有超过 1 亿用户 ,悄悄可帮助人们追踪心率 、泄露活动详情、住址GPS 位置等。当心2018 年,健身Strava 实施了一项名为“热图”的跑步功能,高防服务器该功能匿名汇总用户的应用用户活动区域 ,以帮助用户寻找热门运动场地及路线。悄悄

但研究人员发现,泄露此功能虽然使用了公开可用的住址热图数据,但结合特定用户的当心元数据可能会泄露特定用户行踪 ,甚至让用户真实身份得到暴露。
研究人员先是搜集了Strava 一个月内阿肯色州、俄亥俄州和北卡罗来纳州的热图数据,接着用图像分析来检测街道旁边的开始和停止区域 ,建站模板以此表明特定房屋与跟踪活动的关联性。

房子附近的活动热度
在选择符合标准的热图屏幕截图后,研究人员以能够识别个人住所地址的缩放级别覆盖 OpenStreetMaps 图像,并利用Strava上的搜索功能爬行用户信息,以找到将某一特定城市作为其所在地的用户。

覆盖住所位置
通过比较热图中的端点和搜索功能中用户的个人信息 ,研究人员可以将热图上的香港云服务器高频活动点与用户的家庭住址相关联。公开的 Strava 配置文件包含带有时间戳和距离的活动数据,从而更容易识别与热图数据中的模式相匹配的活动路线,从而缩小人员和区域匹配范围。

可被利用的攻击逻辑和数据概述
由于许多 Strava 用户使用真实姓名注册 ,甚至上传了个人的真实资料照片,因此将身份与家庭地址相关联是可能的云计算。
在研究中,研究人员将他们的发现与选民登记数据相关联 ,发现其预测准确率约为 37.5%,且用户越活跃 ,准确率就越高。
加强 Strava 隐私要想避免暴露个人住所,最理想的的状态是住在人口稠密的地区 ,该地区会产生大量 Strava 热图数据,这使得几乎不可能进行针对特定人员的模板下载跟踪。否则 ,建议用户在离开家一段距离之后再开启热图功能,或者让 Strava 为 OpenStreetMaps 中标记的家庭位置周围几米的热图创建排除项 。
研究人员还建议,热图应该支持用户选择在他们的住所周围或其他地方设置隐私区域,目前情况下,启用Strava后热图功能默认处于活动状态 ,需要用户自行通过设置选择退出 。
BleepingComputer 已联系 Strava ,要求对研究人员的发现以及软件供应商是服务器租用否有任何修复计划发表评论,但到目前尚未收到回复。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/58c899933.html
相关文章
基于云的物联网技术增加了学校的安全性
电脑教程学生、教师和教职员工的安全已成为全国关注的重点,物联网技术为教育校园提供了改善安全措施的方法,同时解决了学校安全的独特难题。 例如,出于多种原因,访客、家长、教职员工、教师和学生的家人都必须进入校园。 ...
【电脑教程】
阅读更多戴尔科技PowerEdge服务器 可充分满足人工智能工作负载和业务需求
电脑教程古希腊著名学者亚里士多德曾经断言:物体从高空下落的快慢,与物理的重量成正比;重量越大的物体,下落速度越快。1000多年来,人们对亚里士多德的论断深信不疑。直到1589年亦有文稿记载是1590年),出生 ...
【电脑教程】
阅读更多解决CNN固有缺陷, CCNN凭借单一架构,实现多项SOTA
电脑教程本文提出了迈向通用 CNN 架构:CCNN,可以用于任意分辨率、长度和维度的数据。在 VGG、U-Net、TCN 网络中... CNN 虽然功能强大,但必须针对特定问题、数据类型、长度和分辨率进行定制 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 戴尔笔记本F2刷机教程(戴尔笔记本F2刷机方法详解,助你发挥最大潜力)
- W7手动还原系统教程(一步步教您如何使用W7手动还原系统,保护和修复您的计算机)
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 0day 漏洞量产?AI Agent “生产线”曝光
- 618风控战升级,瑞数信息“动态安全+AI”利剑出鞘
- 花漾搜索答题教程(掌握花漾搜索的技巧,快速解答各类题目)
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击 亿华云云服务器b2b信息平台网站建设香港物理机源码库企业服务器