NSA:定位服务≠ GPS ,防位置数据泄露指南
一些位置服务带来的风险,需要警惕。
近日,NSA发布了新指南《Limiting Location Data Exposure 》,以此警示国防部及其他国家安全部门的工作人员,防范智能手机、平板电脑、健身追踪器中的地理位置功能潜在的风险。
位置数据对于很多移动设备来说都是必不可少的,但由于其可以显示用户的实时位置,变动甚至用户的日常活动,使得这一数据具备高价值,再加上数据泄露的潜在风险(设备供应商出售数据或黑客攻击窃取数据),使得一些敏感的人群与机构更需要谨慎。
即使关闭了一切,仍然可以找到你的位置
值得注意的是,定位服务并不等于GPS。(这一点往往很多人会弄混)
移动设备将地理位置数据作为应用程序的服务,这称为定位服务,而用户可以选择禁用。但禁用定位服务并不是关闭GPS,只是限制了应用程序对于GPS和位置数据的访问,而操作系统仍然能够使用位置数据或将数据传输到网络。
甚至于,即便GPS都不可用了,但移动设备还可以使用Wi-Fi和/或BT来计算位置,应用程序和网站也可以使用其他传感器数据(不需要用户权限)和web浏览器信息来获取或推断位置信息。
缓解措施
对于不同的用户来说,位置数据跟踪的风险并不一样。对于更敏感的人群(政要机构人员),可以
- 禁用设备上的定位服务;
- 不需要的情况下,禁用BT并关闭Wi-Fi;
- 不使用设备时使用飞行模式;
- 应用程序的权限尽可能的少:设置隐私设置确保不使用或共享位置数据;尽可能避免使用与位置相关的应用程序(地图、指南针、交通应用、健身应用),如果使用,应设置为不允许使用位置数据,或者只允许在使用应用程序时使用位置数据;
- 尽可能减少设备上的web浏览,并将浏览器隐私/权限位置设置为不允许使用位置数据;
- 使用匿名化虚拟专用网;
- 尽可能减少云存储的位置信息的数据量。
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
抖音在美国遭遇了什么
抖音公司创始人在一次采访中表示,他希望这款APP能成为了解世界的“一扇窗”。一位美国共和党参议员认为这就是“木马”。 风向突变 在过去半个世纪的大部分时间里,华盛顿的主要外交政策目标之一就是打造更多的“张一鸣”。美国认为它可以把中国变成一个更像自己的富有、自由、创新和开放的社会,充满智慧和资本主义工具,可以开创自己的事业并改变世界。 在某种程度上,张一鸣证明了美国的成功。TikTok来自中国,但它已经被美国人当作自己的东西。虽然Facebook分享baby图片,Twitter用于政治宣传而Instagram可以炫耀你有多酷,TikTok看起来有点蠢——在这里,你可以在客厅里跳舞,假唱来搞笑,捕捉动物的滑稽瞬间,以及分享你个人生活的片段。 长期以来,美国一直以向全球和所有事物开放而自豪,这改善了我们的生活方式。按照美国人的说法,企业家精神,即勇气和天赋,总是受欢迎的,无论他们的身份地位。 你可能会觉得,从华盛顿到华尔街,张一鸣将被誉为中美两国友好的化身,以及彼此合作所取得的成就。随着美国总统大选的临近,唐纳德•特朗普(Donald Trump)和乔•拜登(Joe Biden)都应该利用T...
- 下一篇
Vivaldi 3.2 发布,在画中画模式中添加了静音按钮
Vivaldi 3.2现已发布,该版本在弹出视频(画中画)模式中增加了一个静音按钮,并进行了总体改进和与安全相关的修复程序。 弹出视频更完善 Vivaldi 的最新版本使用户可以更好地控制如何通过任何视频提供商(例如YouTube,Netflix,Twitch等)观看视频内容。 用户只需单击显示在视频中央的小视频框图标,即可在单独的可移动、可调整大小的浮动窗口中启动它。如果用户希望专注于其他任务,可以在“网页”下的“设置”中禁用此功能。新版本中的一个关键改进内容为,添加了静音按钮。 Vivaldi 团队称,“这使 Vivaldi 成为提供此功能的用户友好实现的少数 Chromium 浏览器之一-用户在以画中画模式观看视频时,只需单击一下即可静音和取消静音。在“在家工作”或“待在家”的当前情况下,静音按钮是一个受欢迎的功能。如果用户突然需要参加在线会议,接电话或处理其他干扰,这将非常方便。” 此外,画中画体验还带有一系列其他功能,包括支持通过右键单击主选项卡来控制播放窗口中的声音。换句话说,如果要使在画中画模式下播放的视频静音,只需在 Vivaldi 中的选项卡上单击鼠标右键,然后单击“...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2全家桶,快速入门学习开发网站教程
- Hadoop3单机部署,实现最简伪集群
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS关闭SELinux安全模块
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS8安装Docker,最新的服务器搭配容器使用