当应用程序想要从智能手机的运动或光传感器访问数据时,它们通常会清除此功能。例如,这可以让健身应用程序在您不知情的情况下计算您的步数。
但是一组研究人员发现这些规则不适用于移动浏览器中加载的网站,这些网站通常可以访问一系列设备传感器,而无需任何通知或权限。
报告中指出:移动浏览器为开发人员提供对传感器的访问权限本身并不一定存在问题。这有助于这些服务自动调整其布局,例如,当您切换手机的方向时。万维网联盟标准组织已经编写了Web应用程序如何访问传感器数据的编纂。但来自北卡罗来纳州立大学的研究人员,Anupam Das,普林斯顿大学的Gunes Acar,伊利诺伊大学厄巴纳 - 香槟分校的Nikita Borisov和东北大学的Amogh Pradeep - 发现这些标准允许不受限制地访问某些传感器。网站正在使用它。 研究人员发现,排名前10万的网站 - 由亚马逊拥有的分析公司Alexa排名 - 共有3,695个网站,这些网站可以利用这些可访问的移动传感器中的一个或多个。这包括很多大牌公司,包括Wayfair,Priceline.com和Kayak。
领取专属 10元无门槛券
私享最新 技术干货