Tags:
Node Thumbnail

Hristo Bojinov นักวิจัยด้านความปลอดภัยจากมหาวิทยาลัย Stanford ค้นพบวิธีติดตามและสะกดรอยผู้ใช้งานเว็บไซต์ต่างๆ ผ่านสมาร์ทโฟนโดยใช้ข้อมูลที่ได้จาก accelerometer ทั้งนี้เนื่องมาจากการทำงานของ accelerometer ที่อยู่ในมือถือแต่และเครื่องนั้นไม่สมบูรณ์แบบ 100% ทำให้ค่าที่อ่านได้เมื่อเครื่องอยู่ในสภาวะหยุดนิ่งหรือไม่มีความเร่ง (idle) นั้นต่างกันไปตามมือถือแต่ละเครื่อง

เขาได้กล่าวในงานวิจัยของเขาที่จะตีพิมพ์ในเดือนหน้าว่า เว็บไซต์ต่างๆ สามารถตรวจจับข้อมูลเฉพาะตัวของ accelerometer นี้ได้ด้วยการเพิ่มโค้ดเล็กๆ ลงไปบนเว็บ ซึ่งถ้านำไปใช้รวมกับข้อมูลที่ใช้เพื่อการตลาดในปัจจุบันอยู่แล้วอย่าง เบราว์เซอร์ ฟอนต์ หรือเวอร์ชันของโอเอส ที่ผู้ใช้ใช้ในการเข้าถึงเว็บนั้นๆ ก็จะเดาได้แม่นยำขึ้นว่าใครกำลังเปิดเว็บนี้อยู่ และสามารถนำไปใช้ในการโฆษณาต่อไปได้

สามารถเข้าไปดูค่า accelerometer เฉพาะตัวของมือถือที่ทุกคนใช้อยู่ได้ที่เว็บไซต์ของ Stanford ครับ

ที่มา - The Verge, SFGate

Get latest news from Blognone

Comments

By: pizzicato
ContributoriPhoneUbuntu
on 14 October 2013 - 13:37 #641831
pizzicato's picture

ไม่รู้ว่าจะใช้ภาพอะไรเป็น thumbnail ดีครับ


positivity

By: nuntawat
WriterAndroidWindowsIn Love
on 14 October 2013 - 15:32 #641901 Reply to:641831
nuntawat's picture
  • ไม่ต้องอัพ thumbnail ก็ได้ครับ
  • ไม่ต้องแท็ก Accelerometer และ Smartphone
  • Stanford คือมหาวิทยาลัย? ระบุให้ชัดเจนด้วยครับ
By: pizzicato
ContributoriPhoneUbuntu
on 14 October 2013 - 15:49 #641913 Reply to:641901
pizzicato's picture

ครับ แก้ตามแล้วครับ


positivity

By: nuntawat
WriterAndroidWindowsIn Love
on 14 October 2013 - 16:17 #641928 Reply to:641913
nuntawat's picture

ขออภัยครับ พิมพ์ผิด ไม่ต้องแท็ก Researcher แต่แท็ก Smartphone แทน

By: pizzicato
ContributoriPhoneUbuntu
on 14 October 2013 - 16:25 #641932 Reply to:641928
pizzicato's picture

ตามนั้นครับ : ) ขอบคุณครับ


positivity

By: Jonathan_Job
WriteriPhoneUbuntuWindows
on 15 October 2013 - 00:21 #642126 Reply to:641932
Jonathan_Job's picture

Standford --> Stanford

By: pizzicato
ContributoriPhoneUbuntu
on 15 October 2013 - 12:08 #642274 Reply to:642126
pizzicato's picture

ขอบคุณครับ


positivity

By: hisoft
ContributorWindows PhoneWindows
on 14 October 2013 - 14:02 #641846
hisoft's picture

อารมณ์ประมาณว่า คุกกี้ที่ลบไม่ได้ - -

By: darkleonic
ContributorAndroidWindowsIn Love
on 14 October 2013 - 16:34 #641943
darkleonic's picture

ต้อง Calibrate สินะ


I need healing.

By: akira on 14 October 2013 - 16:58 #641956

กำลังจะบอกว่าได้วิธียืนยันตัวผู้ใช้ในมือถือแต่ละเครื่องแล้วล่ะสิ

  1. เมื่อผู้ใช้เข้าเว็บ หรือเกมส์ฟรี ก็หาวิธีให้ login เพื่อเก็บข้อมูลผู้ใช้งาน เช่น e-mail, ชื่อ, นามสกุล อื่นๆ หรือแสบหนักกว่านั้นก็ให้ Login ผ่าน facebook ได้ข้อมูลเพียบ (โดยเฉพาะพวกเกมส์ฟรี)
  2. หาค่า accelerometer เมื่อเครื่องอยู่ในสภาวะหยุดนิ่งหรือไม่มีความเร่ง (idle) ของผู้ใช้ เก็บลง server (ผ่าน Java Script) ถ้ามันแม่นจริงค่านี้จะคงที่เสมอ เป็นลายเซ็นต์ดิจิทัลกลายๆ เลยทีเดียว เข้ารหัสเก็บไว้เพื่อ โดยใช้คีย์ของ server เพื่อให้ไม่รู้ว่าเก็บค่าอะไรเอาไว้
  3. เท่านี้ก็รู้แล้วว่าคุณคือใคร ก็คือตรวจสอบย้อนกลับเวลาคุณไม่ Login ก็ดูว่าค่าเป็นเท่าไหร่ ถ้าตรงที่บันทึกไว้ ก็รู้ชื่อผู้ใช้งาน
  4. บันทึกทุกพฤติกรรมของคุณเก็บไว้บน server
  5. ทำวิเคราะห์เพื่อหาพฤติกรรมหลักของคุณ และจัด Ads ที่สอดคล้องกับพฤติกรรมของคุณ

น่าจะเหมาะกับคนทำ Ads โฆษณา ที่เน้นแปะตาม Application ต่างๆ นะ เพราะมันจะต้องกระจายตัวเพื่อเก็บพฤติกรรมของคุณ เพื่อจะได้แสดงโฆษณาตามพฤติกรรมการใช้งานได้ถึงแม้ไม่ได้ Login ที่น่ากลัวคือ ถ้ามันหาค่าเครื่องของคุณได้ มันก็จะวิเคราะห์พฤติกรรมของคุณได้เลย ถึงแม้คุณจะไม่ Login แถมขายข้อมูลให้เว็บอื่นๆ ได้อีก เหมือนขายอีเมล์

วิธีแก้ไข
เปลี่ยนเครื่อง แล้วจะ Login อะไรก็ใส่ข้อมูลไม่ให้เข้าหาตัวเองง่ายๆ โดยเฉพาะถ้า Login ด้วย Facebook ก็เตรียมหา Account ที่สองกันได้เลย โดยเฉพาะพวกเกมส์ฟรี เนี่ยตัวแสบ

By: akira on 14 October 2013 - 17:05 #641959 Reply to:641956

แต่ที่ยากคือการสุ่่มตรวจ ให้ได้ค่าที่มั่นใจว่าคือคุณแน่นอน คงต้องหลอกให้ Login เข้าบ่อยๆ จนกว่าจะได้ค่า แต่ถ้ามันกระจายเป็นเครือข่าย ยิ่งน่ากลัว เพราะไม่จำเป็นต้องเป็นโปรแกรมเดิม โปรแกรมอื่นๆ ในเครือข่าย Ads สุ่มหาแป๊บเดียวก็น่าจะรู้ เพราะเราคงเข้าเว็บหรือเกมส์ต่างๆ บนมือถือหลายโปรแกรม และวันละหลายๆ ครั้งอยู่แล้ว คงโดนโปรแกรมที่อยู่ในเครือข่าย Ads บ้างอยู่แล้ว ยิ่งได้ค่ายืนยันปุ๊บ ครั้งหลังก็ไม่ต้องแล้วตรวจแล้ว เทียบดูก็รู้ เพราะรู้แล้วว่าคุณคือใคร

By: timered
Android
on 14 October 2013 - 17:55 #641977

เบื่อจริงไอ้พวกนี่คิดแต่จะละเมิดสิทธิ์ส่วนตัว ไม่ได้สนใจอะไร

By: Darth Developer
AndroidUbuntuWindowsIn Love
on 14 October 2013 - 18:22 #641997

It appears that your device is not compatible with this experiment. Thank you anyway for participating!

Send from Lumia 920

By: Mrcheir
Android
on 14 October 2013 - 19:23 #642019

เสร็จอา Google เข้าไปอีกล่ะทีนี้

By: PR0GAM3
iPhoneWindows PhoneAndroidWindows
on 15 October 2013 - 15:50 #642394
PR0GAM3's picture

นายโลก เค้าดีไชน์ระบบไว้หมดแล้ว พวกเราแค่เดินตามระบบเค้าก็พอ อย่าบ่นๆ เพราะต้องใช้เทคโนคนอื่นอย่างหลีกเลี่ยงไม่ได้