Rastreamento entre dispositivos ultrassônicos rastreia dispositivos IoT com sinais de ultra-som

Índice:

Rastreamento entre dispositivos ultrassônicos rastreia dispositivos IoT com sinais de ultra-som
Rastreamento entre dispositivos ultrassônicos rastreia dispositivos IoT com sinais de ultra-som

Vídeo: Rastreamento entre dispositivos ultrassônicos rastreia dispositivos IoT com sinais de ultra-som

Vídeo: Rastreamento entre dispositivos ultrassônicos rastreia dispositivos IoT com sinais de ultra-som
Vídeo: KSC - Proteção Máxima para seu PC - YouTube 2024, Abril
Anonim

Ultimamente, temos observado um nexo crescente entre as empresas que oferecem dispositivos “sempre ativos” que escutam nossos comandos de voz e anunciantes ou profissionais de marketing que, sem saber, nos acompanham pela Web para criar perfis de usuário personalizados. A relação simbiótica entre os dois é benéfica em alguns aspectos. Os anunciantes, por exemplo, conseguem obter informações valiosas sobre nossos padrões comportamentais e, em contrapartida, os fabricantes de dispositivos obtêm uma parte da receita gerada no processo. Mas tudo isso é feito à custa da sua privacidade!

Image
Image

Rastreamento entre dispositivos ultrassônicos

Agora, uma nova técnica foi desenvolvida onde esse rastreamento ocorre com a ajuda de sons ultra-sônicos e é chamado - Rastreamento entre dispositivos ultrassônicos. Usando essa técnica, os anunciantes incorporam tons de alta frequência que não são audíveis aos ouvidos humanos em anúncios e páginas da web. Estes tons ou ultra-som “ Beacons ”Como são referidos, em geral, emitem suas seqüências de áudio com alto-falantes ou microfone - como aqueles usados por determinados aplicativos em um smartphone, tablet, TV, PC ou qualquer dispositivo conectado à Internet, que detecta o sinal e revela informações sobre os anúncios que você assistiu e a duração do mesmo.

O que é rastreamento ultrassônico?

A técnica permite que os anunciantes rastreiem o conteúdo visitado do usuário em diferentes dispositivos de IoT e os ajudem a enviar conteúdo relevante ou preciso e mais direcionado. Por exemplo, se um usuário clicar em um anúncio enquanto navega na Web em casa / escritório, os anunciantes coletarão prontamente essas informações para exibir, mais tarde, anúncios relacionados em outros dispositivos pertencentes ao mesmo usuário, juntamente com outras informações que sejam adicionadas ao anúncio. perfil de cada usuário que está vinculado a vários dispositivos.

Sabe-se que o SilverPush, o Drawbridge, o Adobe e o Flurry estão trabalhando em maneiras de parear um determinado usuário com dispositivos específicos.

Diz CDT:

Cross-device tracking can also be performed through the use of ultrasonic inaudible sound beacons. Compared to probabilistic tracking through browser fingerprinting, the use of audio beacons is a more accurate way to track users across devices. The industry leader of cross-device tracking using audio beacons is SilverPush. When a user encounters a SilverPush advertiser on the web, the advertiser drops a cookie on the computer while also playing an ultrasonic audio through the use of the speakers on the computer or device. The inaudible code is recognized and received on the other smart device by the software development kit installed on it.

Os perigos

O uso deste espectro ultra-sônico como um canal de comunicação para “parear” dispositivos para os propósitos de rastreamento acima mencionados também pode ter outras repercussões. Por exemplo, uma análise técnica aprofundada da tecnologia subjacente expõe vulnerabilidades de implementação e design e, portanto, falhas críticas de segurança e privacidade.

Se um invasor conseguir acesso a essa rede, ele poderá explorar uXDT Estruturas (Rastreamento Ultrassônico) para revelar endereços IP reais de usuários que navegam na Internet através de redes de anonimato (por exemplo, VPNs ou TOR).

A FTC também emitiu um aviso sobre isso:

Silverpush has represented that its audio beacons are not currently embedded into any television programming aimed at U.S. households. However, if your application enabled third parties to monitor television-viewing habits of U.S. consumers and your statements or user interface stated or implied otherwise, this could constitute a violation of the Federal Trade Commission Act.

Image
Image

Precauções

Como medida de precaução, você pode seguir determinadas contramedidas que foram criadas, implementadas e divulgadas publicamente para superar essa ameaça. Esses incluem:

  1. Usando um aplicativo móvel que detecta sinais de ultrassom “no ar”.
  2. Usando uma extensão do navegador que é capaz de funcionar como um firewall pessoal, filtrando seletivamente os sinais ultrassônicos. Cobriremos essa parte em detalhes em uma postagem futura.
  3. Use uma VPN. Para isso, você deve ter controle total sobre sua rede. Se sua rede tiver esse recurso, você poderá colocar seu dispositivo móvel em uma boa VPN que bloqueie domínios de malvertising e de rastreamento.
  4. Os usuários do navegador Chrome podem usar o Silverdog Chrome Extension, que veremos amanhã.
  5. Você pode até mesmo tentar bloquear um sinal de rastreamento ultra-sônico com outros sons ultra-sônicos, mas isso fará com que os animais de estimação fiquem dentro e fora de casa, já que o som ultrassônico é audível para eles.

Embora o uso da tecnologia tenha simplificado muito a nossa vida, o maior fator preocupante sobre ela continua sendo seu potencial uso indevido de benefícios pessoais!

Baixe e leia este guia em PDF que fala de ataques e contramedidas de rastreamento ultrassônico entre dispositivos.

Fique seguro e alerta … sempre! A Internet está piorando a cada dia!

Recomendado: