NSA:定位服務≠ GPS ,防位置數(shù)據(jù)泄露指南
一些位置服務帶來的風險,需要警惕。
近日,NSA發(fā)布了新指南《Limiting Location Data Exposure 》,以此警示國防部及其他國家安全部門的工作人員,防范智能手機、平板電腦、健身追蹤器中的地理位置功能潛在的風險。
位置數(shù)據(jù)對于很多移動設備來說都是必不可少的,但由于其可以顯示用戶的實時位置,變動甚至用戶的日?;顒?,使得這一數(shù)據(jù)具備高價值,再加上數(shù)據(jù)泄露的潛在風險(設備供應商出售數(shù)據(jù)或黑客攻擊竊取數(shù)據(jù)),使得一些敏感的人群與機構更需要謹慎。
即使關閉了一切,仍然可以找到你的位置
值得注意的是,定位服務并不等于GPS。(這一點往往很多人會弄混)
移動設備將地理位置數(shù)據(jù)作為應用程序的服務,這稱為定位服務,而用戶可以選擇禁用。但禁用定位服務并不是關閉GPS,只是限制了應用程序?qū)τ贕PS和位置數(shù)據(jù)的訪問,而操作系統(tǒng)仍然能夠使用位置數(shù)據(jù)或?qū)?shù)據(jù)傳輸?shù)骄W(wǎng)絡。
甚至于,即便GPS都不可用了,但移動設備還可以使用Wi-Fi和/或BT來計算位置,應用程序和網(wǎng)站也可以使用其他傳感器數(shù)據(jù)(不需要用戶權限)和web瀏覽器信息來獲取或推斷位置信息。
緩解措施
對于不同的用戶來說,位置數(shù)據(jù)跟蹤的風險并不一樣。對于更敏感的人群(政要機構人員),可以
- 禁用設備上的定位服務;
- 不需要的情況下,禁用BT并關閉Wi-Fi;
- 不使用設備時使用飛行模式;
- 應用程序的權限盡可能的少:設置隱私設置確保不使用或共享位置數(shù)據(jù);盡可能避免使用與位置相關的應用程序(地圖、指南針、交通應用、健身應用),如果使用,應設置為不允許使用位置數(shù)據(jù),或者只允許在使用應用程序時使用位置數(shù)據(jù);
- 盡可能減少設備上的web瀏覽,并將瀏覽器隱私/權限位置設置為不允許使用位置數(shù)據(jù);
- 使用匿名化虛擬專用網(wǎng);
- 盡可能減少云存儲的位置信息的數(shù)據(jù)量。