مسار عمل تقنية تتبع الموجات فوق الصوتيةعثر فريق من الباحثين من جامعة براونشفايغ التقنية (ألمانيا) على عدد كبير من تطبيقات Android التي
تستخدم منارات فوق صوتية لتتبع المستخدمين. يقول الخبراء أن التكنولوجيا (التتبع فوق الصوتي عبر الأجهزة ، uXDT) اكتسبت شعبية كبيرة في السنوات القليلة الماضية.
تكمن الفكرة في أنه عند تشغيل إعلان على التلفزيون أو على جهاز محمول أو في متجر / مطعم غير متصل بالإنترنت ، يتم سماع إشارة الموجات فوق الصوتية بشكل غير مسموع على الأذن. عادة ما يتم إضافته إلى فيديو موسيقي أو جلجل. يتم تسجيل هذه الإشارة بواسطة الميكروفونات للأجهزة الإلكترونية المحيطة (أجهزة الكمبيوتر المحمولة ، وأجهزة الكمبيوتر ، والهواتف الذكية ، والأجهزة اللوحية) - وبعد ذلك يعلم المعلن أن هذا المستخدم المحدد يمتلك الأجهزة المدرجة في وقت واحد. يعد ذلك ضروريًا ، بما في ذلك ربط ملفات تعريف الإعلانات وتتبع المستخدم الذي يصل إلى الإنترنت من أجهزة مختلفة.
في المتجر / المطعم ، يعد هذا ربط هاتف ذكي خاص بضيف معين. ثم يمكنه أن "يخدع" الإعلان المستهدف لهذا المطعم عبر الإنترنت.
يقدّر المعلنون بشكل كبير ربط الملفات الشخصية بين الأجهزة ، لأنه من الممكن إنشاء ملف شخصي أكثر دقة واكتمال لشخص ما لدراسة عاداته وسلوك الإنترنت واهتماماته بالتفاصيل. لذا ، اعرض إعلانًا أكثر صلة وتدخلاً. سيتفاجأ المستخدمون بعد ذلك لماذا تظهر لهم لافتات إباحية على هاتف ذكي إذا كانوا يشاهدون الشبقية فقط على جهاز كمبيوتر شخصي. والملفات الشخصية متصلة بالفعل.
إعداد اختبار في مختبر جامعة براونشفايغ للتكنولوجيا. التعرف على المنارة من مسافة 2 متر بتردد 18 كيلو هرتز هو من 70٪ إلى 100٪ ، وتردد 20 كيلو هرتز - من 75٪ إلى 100٪ ، اعتمادًا على جودة الهاتفمن وجهة نظر خبراء الأمن ومعظم المستخدمين ، تمثل تقنية ربط الملفات الشخصية تهديدًا حقيقيًا للخصوصية ، لأن شبكات الإعلانات تتلقى معلومات لم يرغب أحد في تقديمها. إذا شاهد شخص عن طريق الخطأ إعلانًا على التلفزيون ، فهذا لا يعني أنه أعطى إذنًا لدراسة تاريخ المواقع التي تمت زيارتها من هاتف ذكي وجهاز كمبيوتر. تعتقد الشبكة الإعلانية أن لها الحق في ذلك ، لأن هذه المراقبة غير محظورة بموجب القانون.
هذه التقنية مدعومة من محركات الإعلان Shopkick و Lisnr و SilverPush.
في الحياة الواقعية ، الوضع ليس حرجًا. أولاً ، ينبعث القليل من المتاجر غير المتصلة بالإنترنت وسلاسل الوجبات السريعة منارات فوق صوتية. على سبيل المثال ، أظهرت دراسة في متجرين أوروبيين أن أجهزة تتبع Shopkick للموجات فوق الصوتية تبدو فقط في 4 من أصل 35 نقطة تمت دراستها في غرف المبيعات. ثانيًا ، لتسجيل إشارة على هاتف ذكي ، يجب على المستخدم فعليًا فتح تطبيق يتم تشغيله على Shopkick SDK. من الواضح أن هذه التطبيقات ليست مثبتة على العديد من الهواتف ، على الرغم من أن المتاجر نفسها تروج لها بنشاط ، وتقدم للمستخدمين خصومات ومكافآت مختلفة إذا قاموا بتثبيت التطبيق الخاص به واستخدامه. اثنين من التطبيقات التي وجدها الباحثون لديها من 1 إلى 5 ملايين تنزيل.
التسجيلات الصوتية والمخططات الطيفية لمسار موسيقي داعم ومنارة فوق صوتيةلم يكشف الاستماع إلى عشرات القنوات التلفزيونية في سبع دول (ما مجموعه 6 أيام من التسجيلات الصوتية) عن وجود موجات فوق صوتية للتتبع واحدة بين ترددات 18 و 20 كيلوهرتز. يقول الباحثون أن القنوات التلفزيونية تستخدم إعدادات مختلفة لضغط الفيديو والصوت عند البث عبر الإنترنت. من المحتمل أنه بعد الضغط اختفى هذا الموجات فوق الصوتية من البث ، على الرغم من أنه كان موجودًا في الإشارة الأصلية.
يشير وجود أكثر من 200 تطبيق مع وظيفة التعرف على الموجات فوق الصوتية (من أصل 1.3 مليون اختبار) إلى أن هذه الملصقات يجب أن تكون موجودة في مكان ما في البث الأصلي.
عادة ، في السنوات الأخيرة ، يزداد عدد التطبيقات التي تدعم uXDT بسرعة. على سبيل المثال ، كشف فحص سابق في أبريل 2015 عن 6 تطبيقات فقط باستخدام uXDT ، وفي ديسمبر 2015 - 39 تطبيقًا. لكن التكنولوجيا ذهبت الآن للجماهير.

للأسف ، يتم استخدام هذا النوع من المراقبة ، من خلال التطبيقات ، من قبل بعض الشركات التي تبدو محترمة ، مثل ماكدونالدز وكريسبي كريم. على الرغم من أن سمعتهم قد تعاني إذا اكتشف الكثير من الناس عن طرق التنميط الإعلاني الخفية هذه.
بالمناسبة ، وصفت نفس المجموعة من الباحثين سابقًا طريقة إزالة هوية مستخدمي Tor من خلال نفس منارات التتبع بالموجات فوق الصوتية في JavaScript التي تعمل من خلال HTML5 Audio API.
تم تقديم هذا العمل في مؤتمري الاختراق Black Hat Europe 2016 و 33rd Chaos Communication Congress في نوفمبر-ديسمبر (
فيديو mp4 ، 543 ميجا بايت ). لذا فإن الناس يدركون بالفعل قناة الهجوم هذه.
كما تم إخطار مطوري مشروع Tor. فقط افصل هاتفك المحمول إذا وصلت إلى الإنترنت من خلال متصفح Tor من جهاز كمبيوتر شخصي. يمكنك استخدام ماسح ضوئي خاص للبحث عن البرامج وإزالتها من هاتفك الذكي الذي يتعرف على الموجات فوق الصوتية (يكشف تحليل الرمز الثابت عن مناطق مميزة). أو تصفية على الموجات فوق الصوتية مصدر إشارة فوق 18 كيلو هرتز.