В большинстве современных смартфонов и планшетов имеется встроенный акселерометр, он используется в играх и различных приложениях вроде фитнес-трекеров. Но исследователь из Стэнфордского университета Христо Божинов (Hristo Bojinov) нашел акселерометру нестандартное применение — идентификация устройств.

По словам Божинова, каждый акселерометр имеет свои особенности, и простое использование мобильного устройства генерирует ряд цифр, которые могут эффективно идентифицировать конкретное устройство в удаленном режиме. Эту возможность могут использовать злоумышленники для демонстрации пользователю таргетированной рекламы, для них показания акселерометра станут аналогом следующих cookies. Божинов допускает, что некоторые рекламодатели уже сейчас используют этот метод.

Исследователь открыл демо-сайт, снимающий показания акселерометра. Каждый может зайти туда с мобильного браузера — и убедиться, что лежащий без движения аппарат выдает уникальные показания.

Показания акселерометра с 16-ти различных устройств

Динамики и микрофон в смартфоне тоже можно использовать для идентификации аппарата: путем воспроизведения эталонного звукового файла и записи результата. В каждом устройстве характеристики звучания будут слегка отличаться.

Звуковые характеристики 16-ти различных устройств после трехкратного воспроизведения звукового файла на каждом из них



Оставить мнение