«Неслышимые частоты»: появился файрвол блокирующий ультразвуковые cookies

ATR

Величайший
PR-group
ПРОВЕРЕННЫЙ ПРОДАВЕЦ
ДРУЗЬЯ ФОРУМА

ATR

Величайший
PR-group
ПРОВЕРЕННЫЙ ПРОДАВЕЦ
ДРУЗЬЯ ФОРУМА
Регистрация
30 Июн 2018
Сообщения
2,003
Реакции
722
Репутация
16
Ученые из

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.

в Австрии

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.

мобильное приложение, которое умеет детектировать акустические cookies и блокировать отслеживание устройства с их помощью. Система получила название SoniControl.



Почему потребовалось приложение

В 2015 году компания SilverPush представила технологию ultrasonic cross-device tracking. Она

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.

рекламным щитам или баннерам в общественных местах (в торговых центрах, на стадионах и др.) издавать высокочастотные звуки, которые улавливались микрофонами мобильных устройств. Получая сигнал от маяка, смартфон показывал владельцу рекламу соседнего магазина или кинотеатра.

В свое время проблемами, связанными с новой технологий,

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.

даже в американском Центре демократии и технологий (

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.

) и Федеральной торговой комиссию США (

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.

). Суть заключается в том, что приложения могли расшифровать эти сигналы и определить, что в текущий момент видит пользователь и на какие сайты заходит. Ученые из

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.

обнаружили, что действия пользователей таким образом

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.

порядка двухсот Android-приложений. В результате Google даже

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.

удалить часть из них из Play Store.

Группа исследователей из Университетского колледжа Лондона (

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.

) и Калифорнийского университета в Санта-Барбаре (

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.

) также

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.

, что с помощью ультразвуковых маячков пользователей можно деанонимизировать.

Разработчики проекта SoniControl

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.

тем, что это ставит под угрозу конфиденциальность пользовательских данных. Поэтому и разработали свой ультразвуковой файрвол.

Как работает SoniControl

SoniControl

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.

на C++ и Java. Во время работы приложение создает модель фонового ультразвукового шума, а затем отслеживает его изменения (то есть ищет посторонние сигналы). Для этого сигнал преобразуется из временного представления в частотное, что дает возможность оценить амплитуду сигнала для каждой частоты. Сама обработка включает в себя

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.

:
  1. Фильтруются слышимые частоты (для этого применяется фильтр верхних частот с пороговым значением 17 кГц);
  2. Нормализуется спектрограмма;
  3. Нормализованная спектрограмма добавляется в фоновый буфер, который приставляет собой список спектрограмм.

Как только фоновый буфер заполняется (на это уходит примерно 10 секунд), начинается анализ по следующему алгоритму:

  1. Вычисляется «текущая фоновая модель» — это значения амплитуды для каждой частоты;
  2. Построенная модель сравнивается с нормализованной спектрограммой (для этого используется

    Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.

    );
  3. Если вычисленное расстояние большое, то эта частота помещается в «медианный буфер»;
  4. При заполнении этого буфера, вычисляется его медиана. Если полученное значение равно 1, значит была зафиксирована ультразвуковая коммуникация. В этом случае приложение предложит пользователю заблокировать ультразвуковой сигнал;
  5. Если был обнаружен ультразвуковой сигнал, то фоновая модель «очищается» от последних записей, чтобы система не посчитала модифицированный сигнал нормой.


/ Flickr /

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.

/ PD


Как еще можно защититься

Специалисты ИТ-индустрии считают, что для полноценной защиты от отслеживания устройств с помощью ультразвука, необходимо начать разрабатывать отраслевые стандарты. «Как только всё будет стандартизировано, разработчики ОС для мобильных устройств смогут реализовать API, которые запретят приложениям получать доступ к микрофону без необходимости», —

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.

Василиос Мавродис (Vasilios Mavroudis) из UCL.

Пока стандартов нет, можно воспользоваться другими способами защиты. Один из них —

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.

доступ к микрофону для приложений с помощью

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.

для Android. Он дает пользователям возможность блокировать работу отдельных приложений с ультразвуковым спектром. А для серфинга в интернете можно

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.

для браузера Google Chrome, выполняющее похожие функции.

Также можно

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.

похожим на SoniControl — UltraSound Detector, однако оно помогает просто обнаружить ультразвуковое вмешательство, а не блокирует его.


Российский разработчик DPI-системы СКАТ​
 
Сверху