趋势网(微博)讯:你可能不知道你口袋里的手机正泄露秘密给那些愿意花时间去听的人。你的手机知道你昨晚几点离开酒吧,知道你一天要喝几次卡布奇诺,并且还知道你上过什么约会网站。由于这些泄露出去的信息都是零零散散的,没有人注意过它。知道现在。
今天的趋势网海外创新产品要介绍的是CreepyDOL,这是一个低成本分散式的Wi-Fi传感网络,它可以在社区里甚至是整座城市追踪人们。每个节点小得只有4.5x3.5x1.25 英尺,可以埋进附近的体育馆、咖啡厅或是休息室的壁式插座里。由于每个节点收集的网络流量都可以共享,因此整个系统就可以根据个人数据整合出一个个详细的个人档案,其中包括行程表、邮箱地址、个人照片记忆以及系统所监视到的人曾经或现在的位置。
CreepyDOL是Creepy Distributed Object Locator,的缩写。它是由麦迪逊的一名威斯康星大学的法律系学生所创造出来的,这名27岁的小伙子叫布兰登奥康纳(BrendanOConnor),他同时也是MaliceAfterthought咨询公司的一名研究人员。奥康纳沉迷于看科幻小说,看完之后,他开始思考日益普遍的移动计算机处理技术是怎样影响人们隐藏自身身份的能力的,至少是在他们每天周旋于工作和社交活动时怎样保持自己不被人追踪和识别。
你可以逃,但你却藏不了
“我在想是否有可能打破关于融入人群的基本假定,”奥康纳最近在拉斯维加斯的黑帽大会上展示CreepyDOL时说道。“也就是说,你能不能设计出一个系统,让所有你在动作片里看到的一个男人潜进一万人的大厅里却没有一个人发现他这种事在现实中不可能发生。”
CreepyDOL的一个屏幕截图展示了它收集到布兰登奥康纳的一些信息:
让奥康纳感到惊悚的是,他很快发现答案是可以。在他照常使用iPhone时,他打开了CreepyDOL追踪自己,他发现这个系统很高效地收集了他的个人信息,这让他很忧虑。奥康纳使用的一个有名的约会网站(他并没有指明是哪个)显示出来了,网站上未加密就发送的他的照片也显示出来了,还有通过有名的RSS服务发送的他的名和姓以及只要一打开Wi-Fi就会不断发送的独有的MAC地址都显示出来了。
“很多人都没有意识到即使系统并未连接,但它却一直在泄露你的秘密,”奥康纳说Wi-Fi启动了移动装置,也就是他的iPhone。“每隔几秒,每一个启动了的无限装置,都在发送大量的个人信息。如果我们在一片区域都布满了传感器,这就意味着它放松的不仅仅是身份信息还有它自己的位置。”当然,大量的个人信息也经常会通过Wi-Fi连接而不加密得进行发送。
人们以为使用加密通道传送信息的虚拟私人网络应用,这样附近其他的Wi-Fi装置就不会监控到它。实际上,这样做并不能怎么限制CreepyDOL收集到的数据。这是由于奥康纳使用的iOS提供的 V PN得首先将iPhone连接上Wi-Fi才能被激活。
“将 V PN连上网需要5秒,”他说。“在此期间,iMessage已经迫不及待去更新了,网路随身碟(Dropbox)已经迫不及待去更新了,你的邮件客户端已经迫不及待去更新了。这让我非常揪心。我们通常使用的解决方案 V PN不起作用了,因为你还需要一个操纵系统的支持,这样你才能说:‘除非 V PN连上网络不然所有数据没法通过。’iOS系统不是这样创建的。”CreepyDOL可以挖掘的其他数据还有他使用的苹果硬件标识符的型号和版本以及他使用的iOS系统的版本。他相信其他的手机操作系统,包括谷歌(Google)的安卓(Android)系统也是差不多,尽管他没测试它们。
数据包显示每次苹果的iMessage查收新信息时硬件模型和iOS版本信息都会被不加密发送。苹果竞争对手推出的服务和硬件也会泄露相似的数据细节:
趋势网总结:尽管人们的移动装置连接的只是有密码保护的Wi-Fi网络,但仍然有一定数量的数据被CreepyDOL搜集到。那是因为Wi-Fi协议传播了MAC地址,最近所连网络名称,以及其他Wi-Fi启动后收集到的数据。这些数据至少已经足够在一个社区内或整座城市里追踪一部特定设备在一段时间内的活动了。并且CreepyDOL可以根据设备最近连接的无线网络名称了解到网络持有者在哪里工作,哪里住以及会去哪里消遣。
这跟公共场所耍流氓有什么区别,不要以为你的人生没有观众,有的是人看你笑话。