手机关了 GPS 还会被定位,一项新研究能阻止位置隐私泄露

标签: 机关 gps 研究 | 发表时间:2021-08-13 22:22 | 作者:
出处:https://www.ithome.com/

你知道吗?即使你的手机关闭 GPS 定位,你的位置信息也会被追踪到。这是因为你的手机会向你附近的手机信号塔显示个人标识符,这样运营商就知道了你的位置,并且你的位置数据可能会因此被泄露给第三方的数据收集行业。

手机关了GPS还会被定位?这项新研究能阻止泄露位置隐私

美国南加州大学和普林斯顿大学的两位研究人员找到了一种能够阻止蜂窝网络泄露隐私的方法,能够使手机用户正常使用移动网络连接的同时,保护用户的位置数据等隐私信息。

研究人员称,所有运营商都可以采用这种技术,只需要简单的软件升级就可以实现用户位置信息的保护,而不必去改变任何硬件设备。

这项新技术名为“优良手机加密(Pretty Good Phone Privacy,PGPP)”,于 8 月 11 日在 USENIX 安全会议上展示,研究论文已于 2020 年 9 月 18 日预发表在论文预发表平台 arXiv 上,论文以该新技术命名。

论文链接: https://arxiv.org/pdf/2009.09035.pdf

一、你的位置被手机信号塔“出卖”了

你有没有想过,为什么你刚刚到达一个新城市,就会收到运营商的问候信息?运营商是怎么知道你在哪里的?没错,就是你身边的信号塔“出卖”了你。

每张 SIM 卡都拥有一个永久的 ID 号码,被称作“国际移动用户识别码(IMSI)”。你的手机如果想正常工作,它就会向附近的信号塔出示自己的 IMSI,这样运营商就可以知道你是谁、你有没有缴费以及你在哪个信号塔附近。

“当你的手机接受或发送数据时,无线电信号会从你的手机发送到手机信号塔,然后进入网络。网络可以获取所有的数据并将其出售给第三方公司或者出租信息的中间商。即使你禁止应用程序跟踪你的位置,手机仍然可以与信号塔交换数据,这意味着运营商随时都可以知道你在哪里。”论文的作者之一,南加州大学助理教授 Barath Raghavan 说。

在美国,没有任何一条联邦法律限制第三方使用用户的位置数据,因此专门买卖用户数据的“数据经纪人”和运营商可以从用户的位置信息等数据中获利。

据美国媒体 WIRED 报道,美国的主要运营商们尽管承诺不会销售用户数据,但仍然在暗地里将这些数据出售给第三方,直到美国联邦通信委员会对 AT&T、T-Mobile、Verizon 等运营商做出了合计近 2 亿美元的罚款才停止了这种行为。

二、给手机的“身份证”加密,让用户匿名上网

为了解决信息泄露的问题,Barath Raghavan 同普林斯顿大学的 Paul Schmitt 一起开展了研究。他们发现,在手机联网过程中,身份验证环节可以和后续的联网相分离,也就是说,用户个人的身份信息不必接入网络。

PGPP 通过打破用户手机和手机信号塔之间的直接通信线路来工作。通过这一方法,手机不会向手机信号塔发送个人身份信息,而是发送加密令牌。用户上网过程的身份认证工作交由 PGPP 网关来完成,而不必被上传至网络。

▲ 手机通过传统方式上网与通过 PGPP 上网过程区别示意图

“解决问题的关键在于,如果你想匿名,该怎么让运营商知道你已经缴了费。在我们开发的协议中,用户支付账单后可以从服务提供商那里获得具有加密签名的令牌,用户可以通过令牌认证身份上网。我们的方法让用户的身份信息与位置信息相分离,这样就能使用户在接入网络的过程中匿名。”Barath Raghavan 说。

PGPP 的目标是避免使用唯一标识符来验证客户和授予网络访问权限。通过这项技术,网络通过匿名令牌识别用户,而运营商可以为全部用户发放相同的 IMSI 号码或者其他任何随机 ID,这样就可以避免用户被人通过网络追踪。

Barath Raghavan 和 Paul Schmitt 在实验室中用几部手机、一台运行 Linux 系统的电脑以及一个无线电平台 USRP B210 制作了原型系统,并在手机中安装了可编程的 SIM 卡对 PGPP 技术进行了测试。

他们发现这种新技术跟传统方式相比几乎没有增加任何网络延迟,也没有给网络连接增加多余的负担。运营商采用这种技术后,可以在单个服务器上处理数千万用户的匿名联网需求,并且通过现有网络无缝地部署给客户。

另外,由于该系统的工作原理是防止信号塔识别到用户身份,从而隐去用户的位置信息,因此其他基于位置信息的网络服务仍然可以正常使用。

▲ 研究人员组成的测试平台

三、PGPP 让第三方获取的用户数据失效

为了使这项技术更好的在美国的电信公司内推广,Barath Raghavan 和 Paul Schmitt 创办了一家名为 Invisv 的初创公司。他们说,运营商想要采用这种新开发的技术很容易,但是就算一切顺利,在全美推广也是个漫长的过程。

不过他们认为只要有几家运营商采用了这一技术,情况就可以产生很大的变化。因为如果一部分用户的位置数据变得不准确,那么包含这些数据的整批数据都没那么可靠了,也就是说这些数据对于想要获取用户信息的第三方来说将变得没有意义。

研究人员希望这项技术能够被主流的运营商所采用。“地球上的几乎每个人都可以被实时追踪,我们不得不默默地接受我们对自己数据控制权的丧失。我们相信,这项技术能够使我们恢复一部分控制我们个人数据的权利。”Raghavan 说道。

结语:让运营商放弃既得利益,PGPP 推广充满波折

长期以来隐私保护一直是公众热议的话题,随着互联网技术的快速发展,隐私泄露问题时有发生。

目前已经有不少国家和地区针对面部识别进行立法,以保护公众的面部数据隐私。关于用户上网过程中的身份信息、位置信息等泄露问题正引起更多的重视。

美国部分运营商曾被爆出出售用户信息获利,如果 PGPP 能够得到推广,这条利益链条便会被斩断,显然这些运营商们不会主动放弃既得利益。因此,PGPP 要得到推广必定会充满波折。

相关 [机关 gps 研究] 推荐:

手机关了 GPS 还会被定位,一项新研究能阻止位置隐私泄露

- - IT之家
即使你的手机关闭 GPS 定位,你的位置信息也会被追踪到. 这是因为你的手机会向你附近的手机信号塔显示个人标识符,这样运营商就知道了你的位置,并且你的位置数据可能会因此被泄露给第三方的数据收集行业. 美国南加州大学和普林斯顿大学的两位研究人员找到了一种能够阻止蜂窝网络泄露隐私的方法,能够使手机用户正常使用移动网络连接的同时,保护用户的位置数据等隐私信息.

微软亚洲研究院利用北京GPS数据揭示交通拥堵原因

- thelONE - cnBeta.COM
北京是世界著名的堵城之一,城市规则者多年来一直试图通过增加新公路或新的公交线路、或者加强交通执法,去减轻交通压力. 微软亚洲研究院的研究人员,利用2009和2010年两年中3月至5月间33,000辆北京出租车的GPS行驶数据,试图识别出交通问题的真正根源. 微软研究人员在上周清华大学举行的全球普适计算大会UbiComp上介绍了他 们的论文《基于出租车数据的城市计算》.

GPS是如何扭曲时间的?

- 陈涛 - 果壳网 guokr.com - 果壳网
相对论的证据在你车上的GPS即全球定位系统里就能找到,GPS系统有24颗卫星,卫星发出有时间戳和自身位置的信息,而GPS只是接受信号. 你的GPS装置会记录从卫星上受到信息时的确切时间点,之后计算出信号从卫星传到你的GPS走了多长距离. 通过把所用时间和光速相乘,就可以知道你离每颗卫星有多远了. 然后比较这些距离,算出你自己所在的位置.

带增强现实(AR)功能的GPS

- Fung - 煎蛋
日本 Pioneer 公司近日展示了他们先进的 GPS 导航仪技术,在这里面,我们看到了增强现实系统的应用. 在他们最新合作的汽车中,一个仪表盘会直接通过汽车前置摄像头,获取路面情况,并实时分析车距、车速等交通数据,且直接显示到摄像头的实时信息上. 这个东西能让开车变得更加简单,简单得就好似在玩山脊赛车一般.

世界上最小的GPS接收机

- zffl - 译言-电脑/网络/数码科技
译者 cyber-china. 整个GPS系统,包括电池和供下载数据的无线发射机,比硬币还小. 有了足够小巧的GPS传感器,就可以跟踪定位任何事物,无论是丢失的钥匙还是跑失的爱犬. 因为当今世界最小的 GPS接收机比1便士的硬币还小,重量近0.3克. 那么,加上其他电子器件,使之成为一个有用系统,并遥控下载记录的数据,它会变成多大呢.

室内GPS定位初露峥嵘

- bill - cnBeta.COM
全球定位系统(GPS)自从1973年诞生以来已经走过了漫长的道路. 今天,任何一部配备GPS功能的手机都能自动接收来自我们头顶的24个GPS卫星的信号,将其用于Foursquare的签到功能中. 此外,在交通管理、交通管理,导航,军事行动和紧急医疗服务等方面,GPS也大有作为.

android GPS 获取城市信息

- - CSDN博客移动开发推荐文章
1、取得用户当前位置的经度,纬度. 取得用户当前位置的经度,纬度. 今天弄了一个多小时,写了一个GPS获取地理位置代码的小例子,包括参考了网上的一些代码,并且对代码进行了一些修改,希望对大家的帮助. 具体代码如下:  要实用Adnroid平台的GPS设备,首先需要添加上权限,所以需要添加如下权限:  .

TeleNav实现网页GPS导航

- - Tech2IPO
TeleNav 似乎是要证明浏览器才是移动设备上真正的杀手应用,他们使用HTML5为其移动app实现了GPS导航功能. 这一服务只需浏览器即可实现,且完全免费,因为他完全不需要设备上的 app store 之类的服务参与. 在上个世纪90年代早期,Web 刚刚开始发展的时候,恐怕没人能想到通过浏览器就可以进行GPS导航,或者是餐馆可以使用Web app 来进行订餐.

关于 Galaxy Nexus 内置气压计的讨论:“2D GPS”和“3D GPS”

- Floater - 爱范儿 · Beats of Bits
Google 和三星联手在上周发布了新款的 Galaxy Nexus ,这款手机搭载了很多“新玩意”,比如说气压计(Barometer ). 在随后的媒体评论和开发者讨论中,都认为手机内置气压计是为了预测天气,帮助开发者做出更准确的天气类 App. 但是 Google 工程师 Dan Morrill 在 Google+ 上描述了气压计的作用:.

北京GPS数据揭示交通拥堵原因

- hao - Solidot
北京是世界著名的堵城之一,城市规则者多年来一直试图通过增加新公路或新的公交线路、或者加强交通执法,去减轻交通压力. 微软亚洲研究院的研究人员,利用2009和2010年两年中3月至5月间33,000辆北京出租车的GPS行驶数据,试图识别出交通问题的真正根源. 微软研究人员在上周清华大学举行的全球普适计算大会UbiComp上介绍了他们的论文《基于出租车数据的城市计算》.