导航菜单
首页 >  沐鸣开户测速 >  » 正文

谨防find-my-phone、wi - fi沐鸣开户测速和蓝牙,国家安全局告诉移动用户

沐鸣开户测速

美国国家安全局(National Security Agency)建议,一些政府工作人员和一般关心隐私的人,在不需要的时候,关闭“查找我的手机”、Wi-Fi和蓝牙等服务,并限制应用程序使用位置数据。
 
周二发布的一份咨询报告称:“位置数据非常有价值,必须加以保护。”“它可以揭示一个地点的用户数量、用户和供应的移动、日常生活(用户和组织)的细节,还可以暴露用户和地点之间其他未知的关联。”
 
美国国家安全局官员承认,地理定位功能是经过设计的,沐鸣开户测速对移动通信至关重要。官员们还承认,推荐的安全措施对大多数用户来说是不切实际的。地图、丢失或被盗手机的位置跟踪、自动连接Wi-Fi网络、健身追踪器和应用程序只是需要精确定位才能工作的几项工作。
 
便利的代价
 
但这些功能是有代价的。竞争对手可以利用应用程序开发商、广告服务和其他第三方从应用程序中接收到的位置数据,然后将其存储在庞大的数据库中。对手可能还会订阅Securus和LocationSmart提供的服务,这两家公司分别被《纽约时报》和KrebsOnSecurity记录在案。两家公司都对主要移动运营商的基站收集到的客户位置进行了跟踪或销售。
 
LocationSmart不仅将这些数据泄露给了任何知道利用常见网站漏洞的简单技巧的人,而且一名副记者也能够通过支付300美元给另一项服务获得手机的实时位置。《纽约时报》也发布了一项令人警醒的功能,概述了利用移动位置数据长期跟踪数百万人历史的服务。
 
这份报告还警告说,即便是在手机服务关闭的情况下,跟踪也经常会发生,因为Wi-Fi和蓝牙都可以跟踪位置,并将其发送给与互联网相连的第三方,或者通过无线电范围内的传感器。
 
为防止此类侵犯隐私行为,美国国家安全局建议采取以下措施:
 
禁用设备上的位置服务设置。
 
禁用非积极使用的无线电:禁用BT和关闭Wi-Fi,如果这些功能是不必要的。当设备不使用时,使用飞行模式。当使用飞行模式时,沐鸣开户测速确保BT和Wi-Fi处于禁用状态。
 
应用程序应该给予尽可能少的权限:
 
设置隐私设置,确保应用程序没有使用或共享位置数据。
 
尽可能避免使用与位置相关的应用程序,因为这些应用程序本质上公开了用户位置数据。如果使用,位置隐私/权限设置这些应用程序应该设置为不允许使用位置数据或者,最多只允许使用位置数据在使用应用。与位置相关的应用程序的例子有地图,指南针,交通应用,健身应用程序,应用程序寻找当地餐馆和购物应用程序。
 
最大限度地禁用广告权限:
 
设置隐私设置以限制广告跟踪,注意这些限制由供应商自行决定。
 
定期重置设备的广告ID。至少每周都要这样做。
 
关闭允许跟踪丢失、被盗或丢失设备的设置(通常称为FindMy或FindMy Device设置)。
 
尽可能减少在设备上浏览网页,并设置浏览器隐私/权限位置设置不允许位置数据的使用。
 
使用匿名虚拟专用网(VPN)来帮助隐藏位置。
 
尽可能减少存储在云中的位置信息的数据量。
 
如果不透露某一特派团的位置至关重要,考虑以下建议:
 
确定一个非敏感位置,可以在任何活动开始之前保护具有无线功能的设备。确保不能从这个地点预测任务地点。
 
将所有具有无线功能的设备(包括个人设备)留在这个不敏感的位置。如果设备已被破坏,关闭设备可能是不够的。
 
对于任务运输,使用没有内置无线通信能力的车辆,或者如果可能的话关闭这些能力。
使用手机意味着被跟踪
 
macOS和iOS安全专家、美国国家安全局(NSA)前黑客帕特里克•沃德尔(Patrick Wardle)表示,这些建议是一个“很好的开端”,但遵循这些建议的人不应将其视为近乎绝对保护的东西。
 
“只要你的手机连接到手机信号塔,为了使用手机网络,它必须这样做……Wardle是macOS和iOS企业管理公司Jamf的安全研究员,他告诉我。“一如既往,它是功能性/可用性和安全性之间的权衡,但基本上,如果你使用手机,就应该假设你可以被跟踪。”
 
他说,iOS的最新版本使许多建议很容易遵循。用户第一次打开应用程序时,沐鸣开户测速会收到一个提示,询问他们是否希望应用程序接收位置数据。如果用户回答yes,访问只能在应用程序打开时发生。这可以防止应用程序长时间在后台收集数据。iOS在随机化MAC地址方面也做得很好,当它是静态的时候,为每个设备提供一个唯一的标识符。
 
最新版本的Android也允许相同的位置权限,而且当运行在特定的硬件上时(通常要付出额外的代价),还会随机设置MAC地址。
 
这两种操作系统都要求用户手动关闭广告个性化并重置广告id。在iOS中,人们可以在设置>隐私>广告中做到。应打开限位广告跟踪滑块。滑块下面是Reset广告标识符。按下它并选择重置标识符。在隐私部分,用户应该查看哪些应用程序可以访问位置数据。确保访问的应用程序尽可能少。
 
更改一些设置
 
在Android 10中,用户可以通过设置>隐私和点击广告来限制广告跟踪和重置广告ID。重置广告ID和退出广告个性化都在这里。要查看哪些应用程序可以访问位置数据,请进入设置>应用程序&通知>高级>权限管理器>位置。Android允许应用程序持续或仅在使用时收集数据。只允许真正需要位置数据的应用程序访问,然后试图限制只有在使用时才访问。
 
周二的公告还建议人们在发布照片前限制在社交媒体上分享位置信息和显示敏感位置的远程元数据。美国国家安全局还警告说,汽车导航系统、健身设备等可穿戴设备以及物联网设备可能会泄露位置数据。
 
该建议主要针对军事人员和承包商,他们的位置数据可能危及行动或使他们面临个人风险。但是,这些信息可能对其他人有用,只要他们考虑他们的威胁模型,并权衡可接受的风险和各种环境的好处。