據(jù)外媒報(bào)道,手機(jī)追蹤公司LocationSmart是一家提供定位數(shù)據(jù)的公司,它在網(wǎng)站上向潛在客戶展示了其如何實(shí)時(shí)追蹤任何手機(jī)的位置。外媒ZDNet經(jīng)過(guò)測(cè)試發(fā)現(xiàn),結(jié)果非常準(zhǔn)確,它精準(zhǔn)地定位到了城市街區(qū)的位置。而這家公司客戶要做的就是確保得到了電話號(hào)碼主人的同意,LocationSmart表示他們會(huì)發(fā)短信或打電話通知對(duì)方。
但是,來(lái)自卡內(nèi)基梅隆大學(xué)的研究員Robert Xiao卻發(fā)現(xiàn),LocationSmart的一個(gè)簡(jiǎn)單漏洞就能讓其繞開(kāi)這一要求并對(duì)任何手機(jī)展開(kāi)無(wú)限制的追蹤。
Xiao是卡內(nèi)基梅隆大學(xué)人機(jī)交互研究員的一名博士生,他說(shuō)他在LocationSmart網(wǎng)站用了15分鐘時(shí)間就找到了漏洞。這個(gè)漏洞可以讓當(dāng)事人在不知情的情況下被追蹤,而追蹤者可以對(duì)上百萬(wàn)名美國(guó)人展開(kāi)追蹤并且還不需要花錢(qián)。
Xiao說(shuō)道:“LocationSmart基本上是給任何人免費(fèi)提供了服務(wù)。”
據(jù)了解,LocationSmart使用的地理數(shù)據(jù)來(lái)自美國(guó)主要無(wú)線運(yùn)營(yíng)商,包括T-Mobile、Verizon、AT&T以及Sprint。雖然無(wú)線運(yùn)營(yíng)商不允許向政府提供用戶的地理數(shù)據(jù)但它們卻可以將這些數(shù)據(jù)賣(mài)給其他企業(yè)。
Xiao首先在自己的手機(jī)上試了一下,然后他又試了朋友的。“我有個(gè)朋友開(kāi)車(chē)到夏威夷附近,在征得他同意的情況下我看著他在島上兜風(fēng)。那個(gè)時(shí)候我很清楚,在我追蹤他們的時(shí)候他們當(dāng)中沒(méi)有人收到過(guò)短信或接到過(guò)通知。”
在發(fā)現(xiàn)這一漏洞后,Xiao聯(lián)系了美國(guó)計(jì)算機(jī)應(yīng)急準(zhǔn)備小組并告知他們?cè)撀┒础A硗馑€把這件事情告訴了記者Brian Krebs,而后他最先將這一事件報(bào)道了出去。
現(xiàn)在,LocationSmart的演示頁(yè)面已經(jīng)下線,對(duì)此公司也未給出回應(yīng)。
-
定位
+關(guān)注
關(guān)注
5文章
1339瀏覽量
35428 -
漏洞
+關(guān)注
關(guān)注
0文章
204瀏覽量
15401
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
包裝印刷企業(yè)實(shí)現(xiàn)性生產(chǎn)中不需要點(diǎn)表工業(yè)網(wǎng)關(guān)部署架構(gòu)是怎樣的?
![包裝印刷企業(yè)實(shí)現(xiàn)性生產(chǎn)中<b class='flag-5'>不需要</b>點(diǎn)表工業(yè)網(wǎng)關(guān)部署架構(gòu)是怎樣的?](https://file1.elecfans.com//web3/M00/06/3B/wKgZPGeIxeaASNrxAABJouEd0u058.webp)
5G不需要點(diǎn)表的工業(yè)網(wǎng)關(guān)是什么,5g不需要點(diǎn)表的工業(yè)網(wǎng)關(guān)生產(chǎn)廠家有哪些?
![5G<b class='flag-5'>不需要</b>點(diǎn)表的工業(yè)網(wǎng)關(guān)是什么,5g<b class='flag-5'>不需要</b>點(diǎn)表的工業(yè)網(wǎng)關(guān)生產(chǎn)廠家有哪些?](https://file1.elecfans.com/web3/M00/03/F9/wKgZPGduFEiAANclAAbrdHncgkI077.png)
不需要點(diǎn)表的工業(yè)網(wǎng)關(guān)應(yīng)用案例:如何提升工業(yè)企業(yè)生產(chǎn)效率與質(zhì)量?
![<b class='flag-5'>不需要</b>點(diǎn)表的工業(yè)網(wǎng)關(guān)應(yīng)用案例:如何提升工業(yè)企業(yè)生產(chǎn)效率與質(zhì)量?](https://file1.elecfans.com/web2/M00/08/3F/wKgZomb2WXOAeDx3AAYpflgtixk571.png)
不需要點(diǎn)表的 PLC 工業(yè)網(wǎng)關(guān) 在印刷 / 包裝行業(yè)的實(shí)施案例
![<b class='flag-5'>不需要</b>點(diǎn)表的 PLC 工業(yè)網(wǎng)關(guān) 在印刷 / 包裝行業(yè)的實(shí)施案例](https://file1.elecfans.com/web2/M00/08/3F/wKgZomb2WXOAeDx3AAYpflgtixk571.png)
基于光線追蹤的渲染算法實(shí)現(xiàn)
![基于光線<b class='flag-5'>追蹤</b>的渲染算法實(shí)現(xiàn)](https://file.elecfans.com/web2/M00/4E/DC/poYBAGLCjeiALm_WAAAYmfR7Qec474.png)
C語(yǔ)言為什么不需要包含stdio.h
“不需要點(diǎn)表的工業(yè)網(wǎng)關(guān)” 深控技術(shù)物聯(lián)網(wǎng)解決方案
![“<b class='flag-5'>不需要</b>點(diǎn)表的工業(yè)網(wǎng)關(guān)” 深控技術(shù)物聯(lián)網(wǎng)解決方案](https://file1.elecfans.com/web2/M00/08/3F/wKgZomb2WXOAeDx3AAYpflgtixk571.png)
無(wú)線定位器追蹤器跟手機(jī)怎么連接
網(wǎng)線那幾根線不需要
如何遠(yuǎn)離網(wǎng)絡(luò)追蹤
![如何遠(yuǎn)離網(wǎng)絡(luò)<b class='flag-5'>追蹤</b>](https://file1.elecfans.com/web2/M00/05/1B/wKgZombWy5eARILjAAB6kV-Sn-0079.png)
評(píng)論