un blog de Radu Dumitru

►► canalele mele de YouTube: youtube.com/RaduDumitru (personal) și youtube.com/NwraduBlog (tech) ◄◄

O metodă de urmărire a persoanelor folosind ultrasunete și aplicații ascunse

26 May 2017  ·

TEHNOLOGIE  ·

14 comentarii

Credeți că telefoanele personale știu prea multe despre voi și vând aceste informații companiilor? Lăsați-mă să vă triplez nivelul de paranoia sau îngrijorare prezentându-vă o tehnologie nu doar existentă, ci și implementată în câteva telefoane, aplicații și reclame.

Ideea se numește Ultrasound Cross Device Tracking, prescurtat UXDT, se bazează pe ultrasunete și este destul de ingenioasă:

  • anumite reclame TV includ și sunete în frecvențele ultrasunetelor, pe care urechile noastre nu le pot auzi.
  • anumite aplicații de telefon folosesc microfonul acestuia pentru a detecta respectivele ultrasunete.
  • trimite această informație către un server, iar acesta, știind cine a emis acele ultrasunete, la ce oră și unde, își poate da seama pe ce canale TV te uiți mai des, la ce emisiuni, la ce reclame șamd.

Gândiți-vă la diverse scenarii. Folosind ultrasunetele ascunse în reclame sau în videoclipul unei piese muzicale și “interceptate” de o aplicație total fără legătură cu subiectul și despre care tu poate nici nu știi că rulează pe fundal în telefonul pus pe birou, niște computere trag concluzia că-ți place Rihanna pentru că asculți cam des melodiile ei.

În funcție de ce permisiuni mai are aplicația respectivă și ce date le-a transmis acestor computere, ele știu și numele tău, emailul, vârsta șamd sau poate că știu doar ID-ul telefonului tău. Informațiile sunt suficiente pentru a-ți afișa reclame la noul album Rihanna, la haine precum poartă artista, la site-uri de știri despre vedete șamd.

Acum imaginați-vă un server care știe ce fel de pornografie vă place și poate lega acest lucru de diverse date personale pe care le extrage din telefon.

Aplicațiile din telefon fac acea monitorizare de ultrasunete pe ascuns, funcționând practic ca un adware, un mic soft integrat într-un program mare și al cărui scop este să-ți afișeze reclame sau, în acest caz, să-ți facă un profil de consumator cât mai precis. N-am nimic împotriva programelor care-mi monitorizează poziția atâta vreme cât am și eu avantaje din acest lucru, precum rezultate search particularizate pe poziția mea, monitorizare pentru siguranța familiei șamd. Acest sistem UXDT oferă însă avantaje numai companiilor.

Același mod de urmărire a utilizatorului poate fi folosit și de magazinele fizice, care pot monta generatoare de ultrasunete, iar telefonul tău le va spune pe unde ești. De ce nu află acest lucru prin diversele metode de localizare outdoor și indoor? Două posibile răspunsuri:

  • localizarea indoor nu-i foarte precisă sau utilizatorul nu o permite (trebuie să ai bluetooth-ul sau măcar wifi-ul pornit, GPS-ul nu funcționează în interior șamd)
  • utilizatorul nu ar da unei aplicații obscure permisiunea de a monitoriza poziția (de exemplu unui joc sau progrămel care, să zicem, face editare de fotografii și deci de ce ar avea nevoie de acces la senzorii de poziționare?), în schimb dă mai ușor permisiunea RECORD_AUDIO pentru că nu pare dubioasă.

Cei care au făcut o analiză științifică asupra subiectului pentru Universitatea din Brunswick spun că în 2015 au detectat 6 aplicații ce făceau detecție de ultrasunete, în 2016 numărul crescuse la 39, iar acum numărul a crescut la 234 de aplicații Android. Au găsit generatoare de ultrasunete și în magazine fizice de vânzare de produse.

Acum, există și niște utilizări legitime. Chiar ei dau exemplul unei aplicații ce-ți oferă discount într-un magazin, iar prezența ta în acel magazin este detectată cu ultrasunete, fiind o metodă foarte simplă și precisă de localizare în interior. Problema este când această tehnologie este folosită pentru a transmite altora informații despre obiceiurile tale de consum și de mișcare, fără voia și fără știința ta.

Studiul n-a găsit reclame TV în care să fie ascunse ultrasunete, dar nu înseamnă că nu sunt. Poate că televizorul lor nu este capabil să le redea, poate că furnizorul le-a tăiat la redistribuția canalului prin recompresie. Au găsit însă aplicații care ascultă după ultrasunete în reclame, îngrijorătoare fiind prezența în listă a aplicațiilor oficiale McDonald’s și Krispy Kreme din Germania.

Citiți întregul studiu aici, dacă vă plac astfel de lucruri. Sursa: Tom’s Hardware.

    14 comentarii

  1. Generatoarele de sunet din Auchan îs pentru a monitoriza preferințele de consum ale șobolanilor :)) (troll)

    Overall vorbind seruos, e foarte interesant articolul și niciodată nu m-am gândit că s-a mers până aici cu reclama targetata

      (Citează)

  2. Hmm…poate ar trebui sa ma uit la mai putine orgii cu transsexuali…

      (Citează)

  3. Eu sunt convins ca niste boxe de TV nu sunt in stare sa transmita pe frecvente atat de inalte (din cate stiu ultrasunetele incep de pe la 20000Hz).
    Poate cu un sistem HiFi legat la TV sa ai succes, dar chiar si asa, cat de performante sa fie microfoanele din telefoane?

      (Citează)

  4. La microfon e simplu, el poate capta o plaja foarte larga de frecvente, nu trebuie sa fie ultra high teck.
    La difuzor e mai greu si da, daca vorbim de televizoarele standard, nu incape vorba de frecvente in afara spectrului de auditie pentru oameni.

    De aceea cred ca treaba cu ultrasunetele merge doar pentru localizare pentru ca poti folosi difuzoare HiFi, asa cum decrie Radu mai sus.

    Cu toate astea, daca vrobim de audio leak prin microfonul telefonului si aplicatii care “toarna tot” pe net, atunci sky is the limit, nu ai nevoie de ultraunete. Poti sa captezi direct reclama care se aude pe fundal (se pot detecta cu exactitate din doar cateva sample-uri – remember Shazam).

    Cred ca discutia este de fapt legata de acest audio leak prin telefoanele noastre mobile si cat de periculos poate fi el. Baietii care stiu cum sta treaba poarta toate discutiile cu bateriile scoase din telefon (telefoanele la care nu se scot bateriile nu sunt prea apreciate).

      (Citează)

    • Apropo de bateria de la telefon, de mult ma framanta intrebarea: telefoanele au si o a doua baterie, ca cea de pe BIOS-ul unui computer, sau nu?

        (Citează)

    • Nu, că n-au de ce. Cele de Bios țin ora. Telefonul ia ora de la rețea.

      Dacă te uiți la iFixIt la teardowns o să vezi cam ce au telefoanele în ele https://www.ifixit.com/Teardown

        (Citează)

    • err, de fapt nu.
      poti sa scoti SIM-ul si o sa vezi ca telefonul stie in continuare cat e ora.
      de altfel, sincronizarea ceasului cu reteaua este o optiune la android, adica nu e neaparat sa sincronizezi.

      eu zic ca au baterie, desi nu am gasit nimic concludent pe net, ma gandeam ca stiti voi.

        (Citează)

    • nu au baterie dar consumul e așa de mic că ceasul merge în continuare minute întregi doar din curentul rezidual din condensatori

        (Citează)

  5. 1984 devine din ce in ce mai aproape de realitate… fain articol :) bine ca inca mai poti sa dai block la anumite permisiuni

      (Citează)

  6. asa este eu am patit-o de foarte multe ori!! sa vorbesc ceva in casa si pe urma sa imi apara reclama direct pe fb la acel produs, fara sa fii facut vr-un search inainte!

      (Citează)

    • Te-ai gandit vreodata ca poate e invers? Vorbesti ceva pentru ca ai vazut reclama, iar reclama continua sa se afiseze, numai ca tu esti mult mai constient de existenta acelei reclame?

        (Citează)

  7. Metoda nu e noua. Asa se masoara audienta radio in UK, spre exemplu:
    http://uk.ipsosmediacell.com/System.html

    Nou (sau nu) e doar faptul ca se ascunde in alte app-uri.

      (Citează)

  8. @Radu, am un comentariu aflat in moderare. Cred ca merita publicat :)

      (Citează)

    Alătură-te discuției, lasă un mesaj

    E-mail-ul nu va fi publicat. Fără înjurături și cuvinte grele, că vorbim prietenește aici. Gândiți-vă de două ori înainte de a publica. Nu o luați pe arătură doar pentru că aveți un monitor în față și nu o persoană reală.

    Apăsați pe Citează pentru a cita întreg comentariul cuiva sau selectați întâi anumite cuvinte și apăsați apoi pe Citează pentru a le prelua doar pe acelea. Link-urile către alte site-uri, dar care au legătură cu subiectul discuției, sunt ok.


    Prin trimiterea comentariului acceptați politica de confidențialitate a site-ului.



    Vreți un avatar în comentarii? Mergeți pe gravatar.com (un serviciu Wordpress) și asociați o imagine cu adresa de email cu care comentați.

    Dacă ați bifat să fiți anunțați prin email de noi comentarii sau posturi, veți primi inițial un email de confirmare. Dacă nu validați acolo alegerea, nu se va activa sistemul și după un timp nu veți mai primi nici alte emailuri

    Comentariile nu se pot edita ulterior, așa că verificați ce ați scris. Dacă vreți să mai adăugați ceva, lăsați un nou comentariu.

sus