0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

手机追踪公司被曝漏洞,可对任何手机展开无限制的追踪,并且还不需要花钱?

454398 作者:工程师吴畏 2018-06-13 09:46 次阅读

据外媒报道,手机追踪公司LocationSmart是一家提供定位数据的公司,它在网站上向潜在客户展示了其如何实时追踪任何手机的位置。外媒ZDNet经过测试发现,结果非常准确,它精准地定位到了城市街区的位置。而这家公司客户要做的就是确保得到了电话号码主人的同意,LocationSmart表示他们会发短信或打电话通知对方。

但是,来自卡内基梅隆大学的研究员Robert Xiao却发现,LocationSmart的一个简单漏洞就能让其绕开这一要求并对任何手机展开无限制的追踪。

Xiao是卡内基梅隆大学人机交互研究员的一名博士生,他说他在LocationSmart网站用了15分钟时间就找到了漏洞。这个漏洞可以让当事人在不知情的情况下被追踪,而追踪者可以对上百万名美国人展开追踪并且还不需要花钱。

Xiao说道:“LocationSmart基本上是给任何人免费提供了服务。”

据了解,LocationSmart使用的地理数据来自美国主要无线运营商,包括T-Mobile、Verizon、AT&T以及Sprint。虽然无线运营商不允许向政府提供用户的地理数据但它们却可以将这些数据卖给其他企业。

Xiao首先在自己的手机上试了一下,然后他又试了朋友的。“我有个朋友开车到夏威夷附近,在征得他同意的情况下我看着他在岛上兜风。那个时候我很清楚,在我追踪他们的时候他们当中没有人收到过短信或接到过通知。”

在发现这一漏洞后,Xiao联系了美国计算机应急准备小组并告知他们该漏洞。另外他还把这件事情告诉了记者Brian Krebs,而后他最先将这一事件报道了出去。

现在,LocationSmart的演示页面已经下线,对此公司也未给出回应。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 定位
    +关注

    关注

    5

    文章

    1291

    浏览量

    35321
  • 漏洞
    +关注

    关注

    0

    文章

    203

    浏览量

    15353
收藏 人收藏

    评论

    相关推荐

    不需要点表的工业网关应用案例:如何提升工业企业生产效率与质量?

    不需要点表的工业网关解决方案。技术团队在车间各个关键设备节点安装了新的工业网关。由于不需要点表,安装过程极为简便,技术人员仅需将网关与设备连接,并进行简单的网络设置,即可完成部署。整个车间的网关部署时间比之前预计缩短了 [X]%。
    的头像 发表于 11-13 10:27 37次阅读
    <b class='flag-5'>不需要</b>点表的工业网关应用案例:如何提升工业企业生产效率与质量?

    基于光线追踪的渲染算法实现

    我们已经涵盖了所有需要说的内容!我们现在准备写我们的第一个光线追踪器。你现在应该能够猜到光线追踪算法是如何工作的了。首先,注意到自然界中光的传播只是从光源发出无数条射线,反弹直到它们撞到我们眼睛的表面。因此,光线
    的头像 发表于 10-30 08:06 197次阅读
    基于光线<b class='flag-5'>追踪</b>的渲染算法实现

    C语言为什么不需要包含stdio.h

    我们在写单片机程序的时候,第一行都会包含 reg51.h,于是就有同学提出了疑问,为什么不需要包含 stdio.h?
    的头像 发表于 10-29 15:48 192次阅读

    SMT 产线数据采集方案 —— 不需要点表的工业网关

    深控技术研发的 “不需要点表的工业网关” 为 SMT 产线的数据采集提供了一种高效、准确、便捷的解决方案。
    的头像 发表于 10-21 10:31 174次阅读
    SMT 产线数据采集方案 —— <b class='flag-5'>不需要</b>点表的工业网关

    不需要点表的工业网关” 深控技术物联网解决方案

    不需要点表的工业网关” 物联网解决方案
    的头像 发表于 09-29 15:43 300次阅读
    “<b class='flag-5'>不需要</b>点表的工业网关” 深控技术物联网解决方案

    无线定位器追踪器跟手机怎么连接

    无线定位器追踪器与手机的连接方法主要取决于追踪器的类型和功能。以下是一些常见的连接方式: 一、蓝牙连接 确保兼容性 :首先,确保你的定位器追踪器支持蓝牙功能,
    的头像 发表于 09-29 10:01 942次阅读

    网线那几根线不需要

    在网线中,哪几根线不需要接主要取决于网络的需求和类型。一般来说,在百兆网络中,通常只需要用到其中的四根线,即第1、第2、第3、第6根线,它们分别承担着数据的发送和接收功能。这四根线在网线中的颜色
    的头像 发表于 09-04 09:40 1050次阅读

    如何远离网络追踪

    ​随着科技不断发展,生活、工作等都离不开网络。但网络追踪技术也随着科技的进步不断发展,人们在网络上的在线活动越来越容易追踪和监控。这会威胁到个人隐私、信息泄露、身份盗窃等严重后果。所以,今天我想
    的头像 发表于 09-03 16:57 302次阅读
    如何远离网络<b class='flag-5'>追踪</b>

    深圳特信电子 车载车库GPS信号屏蔽器:防止车辆追踪

    深圳特信电子|车载车库GPS信号屏蔽器:防止车辆追踪
    的头像 发表于 07-24 09:13 332次阅读

    手机多次重连ESP32_C3后返回ready后再也无法建立重连,为什么?

    手机多次重连ESP32_C3 蓝牙都可以正常连接和断开,但超过4次后,第五次就返回ready,再也无法建立重连,请问要发送什么AT指令才可以在每次断开连接时,清除与之前的手机连接配置,才能无限制次数与
    发表于 06-27 07:55

    追踪跳线都用哪些场景

    鹰眼追踪跳线是一种用于机房管理的工具,可以查询铜缆和光缆(包括超五类、六类、超六类屏蔽/非屏蔽,单模/多模光纤等)。其应用场景包括但不限于: 机房管理:机房是网络设备的核心区域,鹰眼追踪跳线可用
    的头像 发表于 03-21 10:03 363次阅读

    六类屏蔽网线和六类非屏蔽网线都不需要接地吗

    是的,一般情况下六类屏蔽网线和六类非屏蔽网线都不需要接地。在综合布线工程中,通常采用免接地方式,即网线不需要直接接地。这是因为网线传输的信号电压较低,一般在12V左右,因此不需要通过接地来消除静电等
    的头像 发表于 03-08 10:01 2974次阅读

    手机无线充电需要打开什么功能

    手机无线充电(即通常所说的无线充电)是一种不需要通过有线充电连接来为手机充电的新兴技术。它利用无线电波或磁场来传递电能,使手机能够通过与充电基座或充电垫接触而实现无线充电。 要让
    的头像 发表于 01-17 09:41 6564次阅读

    6层板0元打样继续,7大打样参数无限制

    华秋6层板0元打样正在进行中! 首单仅需99元,下单再送99元优惠券,等于不花一分钱,直接0元打样! 7大打样参数无限制!十分给力,都给我冲! ① 板厚不限! 不止支持常规1.6mm板厚,0.8
    的头像 发表于 01-11 07:45 426次阅读
    6层板0元打样继续,7大打样参数<b class='flag-5'>无限制</b>!

    雷达干扰追踪器(RIT),使用公开数据追踪军事雷达

    首先,Ollie Ballinger使用的是公开可获得的数据,这些数据是通过卫星捕获的,他使用这些数据来检测和追踪军事雷达。这意味着,任何人只要有足够的专业知识,都可以使用这些数据来查找军事雷达发射器。
    的头像 发表于 12-05 14:49 799次阅读
    雷达干扰<b class='flag-5'>追踪</b>器(RIT),使用公开数据<b class='flag-5'>追踪</b>军事雷达