眼睛是自由的,真正的獨立媒體。

2015年8月8日 01:48 楊昂婷/整理報導

一步驟搞定 手機筆電電池露餡

根據國外網站報導,一家歐洲安全機構的研究人員提出報告示警,支援HTML5功能的Battery Status應用程式介面(API),可能造成隱私外洩的風險。該報導指出,HTML5 Battery Status API可讓網站接取手機或筆電的電池狀態。

講求個資的時代,隨著科技日漸發達,許多個人資料、重要文件也會存在各種裝置中,如果一個不小心,就會讓整份機密都洩漏出去!現在很多人在桌電、筆電、平板以及手機加裝掃毒系統,甚至更嚴密的防盜軟體,但你知道嗎?這些裝置的電池,也有可能會洩漏你的祕密!

透過 Battery Status API這應用程式介面,網站可以查看手機或筆電的電池用量,並透過相關資訊,調整到節能或高效能使用模式。而透過這個應用程式介面曝露出去的相關資訊,無須經過使用者的允許,使用者也察覺不到。即便使用者透過網路資料加密的方法(VPN)、或採用隱私瀏覽模式再度瀏覽網站,網站依然可以連結到使用者後續在網路上的瀏覽活動。


這些資訊對應於各種行動裝置,不僅可讓網站追蹤到使用者先前的歷程紀錄,復原cookies或其他身分識別,使用者在網路上的活動也可被追蹤到,使用者的身分也可被進一步識別出來。而且使用者的手機或筆電的電池越舊,隱私外洩的風險也越高。

不過只要透過簡單的步驟,就可降低隱私外洩的風險。研究人員建議,調降電池用量的讀取精確度,相關風險就可以有效避免,應用程式介面的功能也不會受到影響。