精品主題,實戰(zhàn)科普,最新行業(yè)熱點話題,隨時掌握云上咨訊。
8月6日報道,近年網(wǎng)絡隱私安全備受關注,不少網(wǎng)民都會使用瀏覽器提供的“無痕模式”等工具減少留下網(wǎng)絡足跡,但法國及比利時的研究人員發(fā)現(xiàn),現(xiàn)時使用的網(wǎng)頁編程語言HTML 5存在漏洞,能夠讓網(wǎng)站透過裝置剩余電量,辨識用戶身份,而且用戶無法拒絕,可謂防不勝防。
HTML 5預載了一組專門監(jiān)察電池狀態(tài)的應用程序界面(API),原意是讓瀏覽器運作時,能夠知道用戶的裝置剩余多少電力,從而啟動省電模式,用戶無法自行停用這個API。
電池狀態(tài)API在運作時,會向瀏覽器提供兩組數(shù)據(jù),分別是剩余電量百分比,以及剩余電池可用時間,兩組數(shù)據(jù)可以結合成1420萬種不同組合,而且每隔30秒才更新一次。根據(jù)這兩組數(shù)據(jù),網(wǎng)站或瀏覽器已可以鎖定個別用戶身份。
不過專家指出,在視窗、OSX及Android環(huán)境下的數(shù)據(jù)準確度,會較測試時使用的Linux低,所以相信一般用戶不會直接受漏洞影響。Firefox早前接受專家建議后,已于2015年6月的更新中修復漏洞。