Печально, что слежку такого типа используют, судя по приложениям, некоторые вроде бы респектабельные компании, такие как McDonald’s и Krispy Kreme. Хотя их репутация может пострадать, если многие люди узнают о таких скрытых методах рекламного профилирования.
Кстати, та же группа исследователей раньше описала метод деанонимизации пользователей Tor через те же следящие ультразвуковые маячки в JavaScript, которые работают через HTML5 Audio API.
Презентация той работы состоялась на хакерских конференциях Black Hat Europe 2016 и 33rd Chaos Communication Congress в ноябре-декабре
(видео mp4, 543 МБ). Так что люди уже в курсе этого канала атаки.
Разработчиков Tor Project тоже уведомили. Просто отключайте мобильный телефон, если выходите в интернет через браузер Tor с персонального компьютера. Можно использовать специальный сканер для поиска и удаления программ со смартфона, которые распознают ультразвук (статический анализ кода выявляет характерные участки). Или фильтровать на источнике сигнала ультразвук выше 18 кГц.
Я увы в этом году не смог посетить хакатон немецкий, но смотрел выступления в записи, и там ребята умудрялись снимать данные с телефона именно через ультразвук, вы смотрите на ноуте БЕЗ регистрации ролик макдака, и хренак, телефон вдруг вяжет вашу учетку и рекламу макдака.
Скомуниздил с
гиктаймс Это сообщение отредактировал VampirBFW - 2.06.2017 - 15:44