Älypuhelimen akku mahdollistaa seuraamisen netissä – tutkijat osoittivat huolestuttavan aukon

Verkkosivustojen ylläpitäjät voivat kerätä tietoa käyttäjistään mobiililaitteiden akun avulla, kertoo The Guardian.

Heikosti tunnettu web-standardi kertoo verkkosivustojen ylläpitäjille, paljonko sivustolla vierailevien mobiililaitteissa on jäljellä akkua. Asiasta varoittavat tuoreeltaan Princetonin yliopiston tutkijat.

Toiminto on osa HTML5-standardia. Sen ansiosta verkkosivustojen ylläpitäjät saavat tietoja käyttäjien mobiililaitteiden jäljellä olevasta akkuprosentista ja ajasta, jonka akku vielä kestää. Lisäksi aika, joka akun lataamiseen jälleen täyteen kapasiteettiinsa, välittyy myös sivustolle.

Taustalla on se, että näin sivustot voidaan näyttää käyttäjille vähemmän akkua kuluttavina versioina. Pian ominaisuuden käyttöönoton turvallisuusasiantuntijat kuitenkin varoittivat, että kyseistä toimintoa voidaan käyttää myös käyttäjien vakoiluun.

Kun käyttäjä klikkaa verkkosivustolle, joka hyödyntää tätä toimintoa, hänelle luodaan tunniste akun prosenttimäärän ja jäljellä olevan ajan perusteella. Kombinaatioita on 14 miljoonaa, joten joillakin käyttäjillä saattaa olla sama tunniste. Tämän jälkeen käyttäjän klikatessa toisen verkkosivuston auki, voidaan hänet tunnistaa yhden ja saman laitteen käyttäjäksi.

– Jotkut yritykset saattavat pohtia, kuinka tästä voisi hyötyä rahallisesti. Kun mobiililaitteen akkutaso on alhainen, ihmiset saattavat tehdä erilaisia päätöksiä. Tällaisissa tilanteissa käyttäjät saattavat olla valmiita maksamaan tietyistä palveluista enemmän kuin normaalisti, kommentoi tutkija Lukasz Olejnikblogissaan.

Esimerkiksi taksipalvelu Uber on kertonut havainneensa asiakkaiden olevan valmiita maksamaan kyydistä enemmän laitteensa akkutason ollessa vähäinen. Uber kuitenkin kieltää hyödyntävänsä käyttäjiensä akkutietoja.

 

Lähde: The Guardian

Lue myös:

    Uusimmat