HTML5標準有缺陷 手機電池信息可泄露上網活動
來源:互聯網智能手機電池信息
8月3日消息,據科技網站DigitalTrends報道,由于HTML5標準的興起,手機電池可能向網站泄露用戶的上網活動。相關功能最初的目的,是在手機電量低時使網站能向用戶提供“低能耗”版本。
HTML5增添的功能,使得有關電量百分比、使用時間、充電時間的信息能被網站開發人員使用。安全人員去年警告稱,這些功能還能被用來編寫追蹤用戶上網活動的代碼,現在,普林斯頓大學一個研究團隊證明這是完全可能的。
研究人員發現兩個實例,代碼利用上述電池信息追蹤用戶上網活動。應當指出的是,HTML5不會在發送的電池信息中包含唯一標識符,但上述信息的組合將使網站能基本上確定無疑地把電池信息與IP地址進行匹配。
借助該缺陷,這些網站能向用戶發布更有針對性的廣告,甚至能通過瀏覽器的一個內置特性追蹤用戶的瀏覽歷史。HTML5的這一功能還有許多用途,但中心都是追蹤用戶上網活動。
HTML5標準機構W3C已經獲悉這一缺陷,正在與相關研究人員聯系。目前尚不清楚W3C是否會采取措施解決這一問題,因為修正該缺陷的唯一途徑似乎是去除相關功能。