0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

手機(jī)追蹤公司被曝漏洞,可對(duì)任何手機(jī)展開(kāi)無(wú)限制的追蹤,并且還不需要花錢(qián)?

454398 ? 作者:工程師吳畏 ? 2018-06-13 09:46 ? 次閱讀

據(jù)外媒報(bào)道,手機(jī)追蹤公司LocationSmart是一家提供定位數(shù)據(jù)的公司,它在網(wǎng)站上向潛在客戶展示了其如何實(shí)時(shí)追蹤任何手機(jī)的位置。外媒ZDNet經(jīng)過(guò)測(cè)試發(fā)現(xiàn),結(jié)果非常準(zhǔn)確,它精準(zhǔn)地定位到了城市街區(qū)的位置。而這家公司客戶要做的就是確保得到了電話號(hào)碼主人的同意,LocationSmart表示他們會(huì)發(fā)短信或打電話通知對(duì)方。

但是,來(lái)自卡內(nèi)基梅隆大學(xué)的研究員Robert Xiao卻發(fā)現(xiàn),LocationSmart的一個(gè)簡(jiǎn)單漏洞就能讓其繞開(kāi)這一要求并對(duì)任何手機(jī)展開(kāi)無(wú)限制的追蹤。

Xiao是卡內(nèi)基梅隆大學(xué)人機(jī)交互研究員的一名博士生,他說(shuō)他在LocationSmart網(wǎng)站用了15分鐘時(shí)間就找到了漏洞。這個(gè)漏洞可以讓當(dāng)事人在不知情的情況下被追蹤,而追蹤者可以對(duì)上百萬(wàn)名美國(guó)人展開(kāi)追蹤并且還不需要花錢(qián)。

Xiao說(shuō)道:“LocationSmart基本上是給任何人免費(fèi)提供了服務(wù)?!?/p>

據(jù)了解,LocationSmart使用的地理數(shù)據(jù)來(lái)自美國(guó)主要無(wú)線運(yùn)營(yíng)商,包括T-Mobile、Verizon、AT&T以及Sprint。雖然無(wú)線運(yùn)營(yíng)商不允許向政府提供用戶的地理數(shù)據(jù)但它們卻可以將這些數(shù)據(jù)賣(mài)給其他企業(yè)。

Xiao首先在自己的手機(jī)上試了一下,然后他又試了朋友的?!拔矣袀€(gè)朋友開(kāi)車(chē)到夏威夷附近,在征得他同意的情況下我看著他在島上兜風(fēng)。那個(gè)時(shí)候我很清楚,在我追蹤他們的時(shí)候他們當(dāng)中沒(méi)有人收到過(guò)短信或接到過(guò)通知?!?/p>

在發(fā)現(xiàn)這一漏洞后,Xiao聯(lián)系了美國(guó)計(jì)算機(jī)應(yīng)急準(zhǔn)備小組并告知他們?cè)撀┒础A硗馑€把這件事情告訴了記者Brian Krebs,而后他最先將這一事件報(bào)道了出去。

現(xiàn)在,LocationSmart的演示頁(yè)面已經(jīng)下線,對(duì)此公司也未給出回應(yīng)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 定位
    +關(guān)注

    關(guān)注

    5

    文章

    1250

    瀏覽量

    35234
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    203

    瀏覽量

    15259
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    網(wǎng)線那幾根線不需要

    在網(wǎng)線中,哪幾根線不需要接主要取決于網(wǎng)絡(luò)的需求和類(lèi)型。一般來(lái)說(shuō),在百兆網(wǎng)絡(luò)中,通常只需要用到其中的四根線,即第1、第2、第3、第6根線,它們分別承擔(dān)著數(shù)據(jù)的發(fā)送和接收功能。這四根線在網(wǎng)線中的顏色
    的頭像 發(fā)表于 09-04 09:40 ?162次閱讀

    如何遠(yuǎn)離網(wǎng)絡(luò)追蹤

    ?隨著科技不斷發(fā)展,生活、工作等都離不開(kāi)網(wǎng)絡(luò)。但網(wǎng)絡(luò)追蹤技術(shù)也隨著科技的進(jìn)步不斷發(fā)展,人們?cè)诰W(wǎng)絡(luò)上的在線活動(dòng)越來(lái)越容易追蹤和監(jiān)控。這會(huì)威脅到個(gè)人隱私、信息泄露、身份盜竊等嚴(yán)重后果。所以,今天我想
    的頭像 發(fā)表于 09-03 16:57 ?159次閱讀
    如何遠(yuǎn)離網(wǎng)絡(luò)<b class='flag-5'>追蹤</b>

    深圳特信電子 車(chē)載車(chē)庫(kù)GPS信號(hào)屏蔽器:防止車(chē)輛追蹤

    深圳特信電子|車(chē)載車(chē)庫(kù)GPS信號(hào)屏蔽器:防止車(chē)輛追蹤
    的頭像 發(fā)表于 07-24 09:13 ?197次閱讀

    手機(jī)多次重連ESP32_C3后返回ready后再也無(wú)法建立重連,為什么?

    手機(jī)多次重連ESP32_C3 藍(lán)牙都可以正常連接和斷開(kāi),但超過(guò)4次后,第五次就返回ready,再也無(wú)法建立重連,請(qǐng)問(wèn)要發(fā)送什么AT指令才可以在每次斷開(kāi)連接時(shí),清除與之前的手機(jī)連接配置,才能無(wú)限制次數(shù)與
    發(fā)表于 06-27 07:55

    蘋(píng)果谷歌聯(lián)手推出位置追蹤器檢測(cè)行業(yè)標(biāo)準(zhǔn)

    值得關(guān)注的是,這項(xiàng)新規(guī)能夠幫助iOS及Android用戶識(shí)別是否正被藍(lán)牙追蹤設(shè)備跟蹤。一旦系統(tǒng)監(jiān)測(cè)到未知藍(lán)牙追蹤設(shè)備跟隨用戶移動(dòng),無(wú)論是在何種平臺(tái)上,用戶的智能手機(jī)都將發(fā)出警示。
    的頭像 發(fā)表于 05-14 11:00 ?219次閱讀

    阿聯(lián)酋公司斥3000萬(wàn)美元購(gòu)手機(jī)零日漏洞

     阿拉伯聯(lián)合酋長(zhǎng)國(guó)的Crowdfense公司,與Zerodium類(lèi)似,于2019年投資千萬(wàn)美元啟動(dòng)了漏洞購(gòu)買(mǎi)計(jì)劃,近期再次啟動(dòng)Exploit Acquisition Program,豪擲三億美元購(gòu)入各類(lèi)手機(jī)及軟件零日
    的頭像 發(fā)表于 04-08 10:38 ?457次閱讀

    追蹤跳線都用哪些場(chǎng)景

    鷹眼追蹤跳線是一種用于機(jī)房管理的工具,可以查詢(xún)銅纜和光纜(包括超五類(lèi)、六類(lèi)、超六類(lèi)屏蔽/非屏蔽,單模/多模光纖等)。其應(yīng)用場(chǎng)景包括但不限于: 機(jī)房管理:機(jī)房是網(wǎng)絡(luò)設(shè)備的核心區(qū)域,鷹眼追蹤跳線可用
    的頭像 發(fā)表于 03-21 10:03 ?300次閱讀

    不需要License不需要燒錄器,板卡集成下載器和調(diào)試功能,盤(pán)古PGX-Lite 7K開(kāi)發(fā)板

    不需要License不需要燒錄器,板卡集成下載器和調(diào)試功能,盤(pán)古PGX-Lite 7K開(kāi)發(fā)板,紫光同創(chuàng)Compa系類(lèi)低功耗CPLD,基于PGC7KD-6IMBG256,輕松掌握國(guó)產(chǎn)FPGA操作
    發(fā)表于 03-08 13:51

    六類(lèi)屏蔽網(wǎng)線和六類(lèi)非屏蔽網(wǎng)線都不需要接地嗎

    是的,一般情況下六類(lèi)屏蔽網(wǎng)線和六類(lèi)非屏蔽網(wǎng)線都不需要接地。在綜合布線工程中,通常采用免接地方式,即網(wǎng)線不需要直接接地。這是因?yàn)榫W(wǎng)線傳輸?shù)男盘?hào)電壓較低,一般在12V左右,因此不需要通過(guò)接地來(lái)消除靜電等
    的頭像 發(fā)表于 03-08 10:01 ?2354次閱讀

    手機(jī)無(wú)線充電需要打開(kāi)什么功能

    手機(jī)無(wú)線充電(即通常所說(shuō)的無(wú)線充電)是一種不需要通過(guò)有線充電連接來(lái)為手機(jī)充電的新興技術(shù)。它利用無(wú)線電波或磁場(chǎng)來(lái)傳遞電能,使手機(jī)能夠通過(guò)與充電基座或充電墊接觸而實(shí)現(xiàn)無(wú)線充電。 要讓
    的頭像 發(fā)表于 01-17 09:41 ?5538次閱讀

    6層板0元打樣繼續(xù),7大打樣參數(shù)無(wú)限制!

    華秋6層板0元打樣正在進(jìn)行中! 首單僅需99元,下單再送99元優(yōu)惠券,等于不花一分錢(qián),直接0元打樣! 7大打樣參數(shù)無(wú)限制!十分給力,都給我沖! ① 板厚不限! 不止支持常規(guī)1.6mm板厚,0.8
    的頭像 發(fā)表于 01-11 07:45 ?369次閱讀
    6層板0元打樣繼續(xù),7大打樣參數(shù)<b class='flag-5'>無(wú)限制</b>!

    雷達(dá)干擾追蹤器(RIT),使用公開(kāi)數(shù)據(jù)追蹤軍事雷達(dá)

    首先,Ollie Ballinger使用的是公開(kāi)可獲得的數(shù)據(jù),這些數(shù)據(jù)是通過(guò)衛(wèi)星捕獲的,他使用這些數(shù)據(jù)來(lái)檢測(cè)和追蹤軍事雷達(dá)。這意味著,任何人只要有足夠的專(zhuān)業(yè)知識(shí),都可以使用這些數(shù)據(jù)來(lái)查找軍事雷達(dá)發(fā)射器。
    的頭像 發(fā)表于 12-05 14:49 ?717次閱讀
    雷達(dá)干擾<b class='flag-5'>追蹤</b>器(RIT),使用公開(kāi)數(shù)據(jù)<b class='flag-5'>追蹤</b>軍事雷達(dá)

    帕克西臉部動(dòng)作追蹤在各個(gè)領(lǐng)域的應(yīng)用與影響

    帕克西臉部動(dòng)作追蹤采用先進(jìn)的AI技術(shù),能夠?qū)崟r(shí)捕捉和跟蹤用戶的面部動(dòng)作和表情。無(wú)論是喜怒哀樂(lè),都可以精確地捕捉并表達(dá)出來(lái)。這項(xiàng)技術(shù)不僅具有高精度的識(shí)別能力,還能夠處理頭部及面部微表情跟蹤,實(shí)時(shí)追蹤幀率可達(dá)30FPS。
    的頭像 發(fā)表于 11-28 10:49 ?254次閱讀
    帕克西臉部動(dòng)作<b class='flag-5'>追蹤</b>在各個(gè)領(lǐng)域的應(yīng)用與影響

    完全不需要電解電容的LED驅(qū)動(dòng)方案資料詳情

    電子發(fā)燒友網(wǎng)站提供《完全不需要電解電容的LED驅(qū)動(dòng)方案資料詳情.rar》資料免費(fèi)下載
    發(fā)表于 10-31 10:22 ?0次下載
    完全<b class='flag-5'>不需要</b>電解電容的LED驅(qū)動(dòng)方案資料詳情

    為什么需要隔離驅(qū)動(dòng)?為什么有的電機(jī)不需要隔離驅(qū)動(dòng)?

    為什么需要隔離驅(qū)動(dòng)?為什么有的電機(jī)不需要隔離驅(qū)動(dòng)? 為什么需要隔離驅(qū)動(dòng)? 在電氣設(shè)備中,隔離是保證安全和電氣性能的重要措施之一。隔離是指隔離電氣系統(tǒng)中的兩個(gè)或多個(gè)部分,以避免電氣能量從一個(gè)電氣系統(tǒng)
    的頭像 發(fā)表于 10-22 15:03 ?1487次閱讀