0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

手机追踪公司被曝漏洞,可对任何手机展开无限制的追踪,并且还不需要花钱?

454398 作者:工程师吴畏 2018-06-13 09:46 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据外媒报道,手机追踪公司LocationSmart是一家提供定位数据的公司,它在网站上向潜在客户展示了其如何实时追踪任何手机的位置。外媒ZDNet经过测试发现,结果非常准确,它精准地定位到了城市街区的位置。而这家公司客户要做的就是确保得到了电话号码主人的同意,LocationSmart表示他们会发短信或打电话通知对方。

但是,来自卡内基梅隆大学的研究员Robert Xiao却发现,LocationSmart的一个简单漏洞就能让其绕开这一要求并对任何手机展开无限制的追踪。

Xiao是卡内基梅隆大学人机交互研究员的一名博士生,他说他在LocationSmart网站用了15分钟时间就找到了漏洞。这个漏洞可以让当事人在不知情的情况下被追踪,而追踪者可以对上百万名美国人展开追踪并且还不需要花钱。

Xiao说道:“LocationSmart基本上是给任何人免费提供了服务。”

据了解,LocationSmart使用的地理数据来自美国主要无线运营商,包括T-Mobile、Verizon、AT&T以及Sprint。虽然无线运营商不允许向政府提供用户的地理数据但它们却可以将这些数据卖给其他企业。

Xiao首先在自己的手机上试了一下,然后他又试了朋友的。“我有个朋友开车到夏威夷附近,在征得他同意的情况下我看着他在岛上兜风。那个时候我很清楚,在我追踪他们的时候他们当中没有人收到过短信或接到过通知。”

在发现这一漏洞后,Xiao联系了美国计算机应急准备小组并告知他们该漏洞。另外他还把这件事情告诉了记者Brian Krebs,而后他最先将这一事件报道了出去。

现在,LocationSmart的演示页面已经下线,对此公司也未给出回应。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 定位
    +关注

    关注

    5

    文章

    1554

    浏览量

    36525
  • 漏洞
    +关注

    关注

    0

    文章

    205

    浏览量

    15893
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    请问SPI为什么不需要加上拉电阻?

    SPI为什么不需要加上拉电阻?
    发表于 11-25 07:52

    系统c盘满了怎么清理不需要文件

    统c盘满了怎么清理不需要文件   你的 c: 驱动已经满了, 电脑变慢或者无法安装更新, 这是 windows 机器常见的问题, 不用当技术专家也能腾出空间, 这篇指南用简单安全的步骤帮你找到并删除
    的头像 发表于 11-22 09:30 707次阅读

    目标追踪的简易实现:模板匹配

    的信息在视频的每一帧图象中进行搜寻,获取每一帧中目标的大小和坐标。对视频流作目标追踪的好处是,我们不仅可以动态地对物体进行定位,还可以由此分析出追踪物体的速度、加速度等参数,如下面这段动图所示
    发表于 10-28 07:21

    今日看点丨媒体“爆料”美国在芯片货物中安了追踪器;英伟达下一代GPU芯片Rubin可能延后上市

    媒体“爆料”美国在芯片货物中安了追踪器   《环球时报》报道,最近,国家网信办就美国英伟达算力芯片漏洞后门安全风险约谈该公司问题受到关注。与此同时,越来越多美国给芯片安“后门”的内幕也
    发表于 08-14 10:04 2330次阅读

    STM32WBA55CG连接上手机时如何自动开启Notify而不需要手机端手动开启呢?

    这是我手机用STBLETOOlBOX连接上开发板后的图片 我发现手机一旦连接上开发板有的特征值是自动开启的notify 有的特征值还需要手动点击Notify才能收到通知,这是为什么?在哪里可以让所有特征值能够连接上
    发表于 07-25 09:21

    资产追踪与室内导航

    在数字化转型的浪潮中,资产追踪与室内导航作为两项关键技术,正在改变企业管理空间和资源的方式。从医院高效管理医疗设备,到商场为顾客提供无缝导航体验,这两项技术在提升效率、降低成本和优化用户体验方
    的头像 发表于 07-04 18:22 374次阅读

    目前国内有哪些厂家是做不需要点表的工业网关的?

    目前国内有哪些厂家是做不需要点表的工业网关的?
    发表于 04-08 10:03

    RFID在物流追踪中的应用

    .RFID在物流追踪中的优势高效率:RFID标签可以同时读取多个物品的信息,大大提高了货物盘点和追踪的效率。实时性:通过RFID系统,可以实时获取货物的位置和状态信息,
    的头像 发表于 04-03 15:03 767次阅读
    RFID在物流<b class='flag-5'>追踪</b>中的应用

    Nordic低功耗蓝牙模块PTR5618方案

    。 功能特性: 1、追踪和定位:通过手机APP,用户可以实时追踪物品的位置,并在需要时查看其最新位置信息。 2、警报功能:当物品离开用户设定的范围时,
    发表于 03-24 11:19

    物联网BLE技术助力防丢器方案PTR5618

    。 功能特性: 1、追踪和定位:通过手机APP,用户可以实时追踪物品的位置,并在需要时查看其最新位置信息。 2、警报功能:当物品离开用户设定的范围时,
    发表于 03-18 09:50

    DLPA3005的VLED电压是如何输出的,与接的RGB LED有关吗?VLED会无限制的升高吗?

    如果不接负载,上电的时候是启动不了的,而我们的光源供电是独立电源供电,不需要DLPA3005输出的电源VLED,那么启动的时候我们需要怎么处理,能让系统正常启动呢? 2、DLPA3005的VLED电压
    发表于 02-18 06:18

    智慧园区人员定位及轨迹追踪技术哪个好?

    智慧园区作为城市发展的重要组成部分,其管理和服务效率的提升日益受到重视。人员定位及轨迹追踪技术作为智慧园区建设的核心环节之一,对于提高园区安全性、优化资源配置、提升服务体验具有重要意义。然而,传统
    的头像 发表于 01-22 11:18 885次阅读
    智慧园区人员定位及轨迹<b class='flag-5'>追踪</b>技术哪个好?

    包装印刷企业实现性生产中不需要点表工业网关部署架构是怎样的?

    深控技术的不需要点表工业网关的部署架构围绕实现快速换线与柔性生产展开,涉及设备层、网络层、系统层以及管理层的多层协同
    的头像 发表于 01-16 16:40 603次阅读
    包装印刷企业实现性生产中<b class='flag-5'>不需要</b>点表工业网关部署架构是怎样的?

    5G不需要点表的工业网关是什么,5g不需要点表的工业网关生产厂家有哪些?

    深圳市深控信息技术有限公司的物联网解决方案,专注于工业物联网技术研发和应用,其不需要点表的工业网关在多个行业得到广泛应用,以先进的自动识别技术和稳定的性能受到客户好评。
    的头像 发表于 01-07 16:24 651次阅读
    5G<b class='flag-5'>不需要</b>点表的工业网关是什么,5g<b class='flag-5'>不需要</b>点表的工业网关生产厂家有哪些?

    深控信息技术公司不需要点表的工业网关数据采集方案

    深控信息技术公司的 “不需要点表的工业网关” 数据采集方案,颠覆了传统依赖点表进行数据采集的模式。传统方式往往需要大量的人力和时间去配置点表,且在面对复杂多变的工业环境和设备时,容易出现错误和兼容性
    的头像 发表于 12-16 15:29 738次阅读
    深控信息技术<b class='flag-5'>公司</b>:<b class='flag-5'>不需要</b>点表的工业网关数据采集方案