新闻资讯

精品主题,实战科普,最新行业热点话题,随时掌握云上咨讯。

当前位置:首页 >新闻资讯 >行业动态
研究:HTML 5存漏洞 电池状态可泄露用户身份
来源:中科服    发布时间:2015-08-07    文章分类:行业动态     分享:

86日报道,近年网络隐私安全备受关注,不少网民都会使用浏览器提供的“无痕模式”等工具减少留下网络足迹,但法国及比利时的研究人员发现,现时使用的网页编程语言HTML 5存在漏洞,能够让网站透过装置剩余电量,辨识用户身份,而且用户无法拒绝,可谓防不胜防。

 

HTML 5预载了一组专门监察电池状态的应用程序界面(API),原意是让浏览器运作时,能够知道用户的装置剩余多少电力,从而启动省电模式,用户无法自行停用这个API

 

电池状态API在运作时,会向浏览器提供两组数据,分别是剩余电量百分比,以及剩余电池可用时间,两组数据可以结合成1420万种不同组合,而且每隔30秒才更新一次。根据这两组数据,网站或浏览器已可以锁定个别用户身份。

 

不过专家指出,在视窗、OSXAndroid环境下的数据准确度,会较测试时使用的Linux低,所以相信一般用户不会直接受漏洞影响。Firefox早前接受专家建议后,已于20156月的更新中修复漏洞。

返回列表

你知道你的Internet Explorer是过时了吗?

为了得到我们网站最好的体验效果,我们建议您升级到最新版本的Internet Explorer或选择另一个web浏览器.一个列表最流行的web浏览器在下面可以找到.