Scientifiques de l'
Université des sciences appliquées. St. Pölten en Autriche a
développé une application mobile qui peut détecter les cookies acoustiques et bloquer le suivi des appareils en les utilisant. Le système s'appelle SoniControl.
Sous la coupe - nous vous dirons comment fonctionne l'application.
/ Flickr / pete sheffield / ccPourquoi aviez-vous besoin de l'application
En 2015, SilverPush a introduit la technologie de suivi multi-appareils à ultrasons. Il
permettait aux panneaux d'affichage ou aux bannières dans les lieux publics (dans les centres commerciaux, les stades, etc.) d'émettre des sons à haute fréquence captés par les microphones des appareils mobiles. Recevant un signal du phare, le smartphone a montré au propriétaire une publicité pour un magasin ou une salle de cinéma à proximité.
À une certaine époque, les problèmes associés aux nouvelles technologies étaient même
préoccupés par le Centre américain pour la démocratie et la technologie (
CDT ) et la Federal Trade Commission (
FTC ) des États-Unis. L'essentiel est que les applications pourraient décrypter ces signaux et déterminer ce que l'utilisateur voit actuellement et quels sites ils visitent. Les scientifiques de l'
Université de technologie de
Braunschweig ont constaté que les actions des utilisateurs suivaient ainsi environ deux cents applications Android. En conséquence, Google a même
dû supprimer certains d'entre eux du Play Store.
Une équipe de chercheurs de l'University College London (
UCL ) et de l'Université de Californie à Santa Barbara (
UCSB ) a également
montré que l'utilisation des balises à ultrasons pouvait être désanonymisée.
Les développeurs de projets SoniControl
craignaient que cela ne compromette la confidentialité des données des utilisateurs. Par conséquent, ils ont développé leur propre pare-feu à ultrasons.
Fonctionnement de SoniControl
SoniControl est
implémenté en C ++ et Java. Pendant le fonctionnement, l'application crée un modèle de bruit ultrasonique de fond, puis suit ses changements (c'est-à-dire qu'elle recherche les signaux étrangers). Pour ce faire, le signal est converti d'une représentation temporaire en une représentation en fréquence, ce qui permet d'estimer l'amplitude du signal pour chaque fréquence. Le traitement lui-même comprend les
étapes suivantes :
- Les fréquences audibles sont filtrées (un filtre passe-haut avec une valeur seuil de 17 kHz est utilisé pour cela);
- Le spectrogramme est normalisé;
- Le spectrogramme normalisé est ajouté au tampon de fond, qui est une liste de spectrogrammes.
Dès que le tampon d'arrière-plan est plein (cela prend environ 10 secondes), l'analyse commence selon l'algorithme suivant:
- Le «modèle de fond actuel» est calculé - ce sont les valeurs d'amplitude pour chaque fréquence;
- Le modèle construit est comparé à un spectrogramme normalisé (pour cela, la distance Kullback - Leibler est utilisée);
- Si la distance calculée est grande, alors cette fréquence est placée dans le «tampon médian»;
- Lors du remplissage de ce tampon, sa médiane est calculée. Si la valeur reçue est 1, la communication ultrasonore a été enregistrée. Dans ce cas, l'application demandera à l'utilisateur de bloquer le signal ultrasonique;
- Si un signal ultrasonore a été détecté, le modèle d'arrière-plan est «effacé» des derniers enregistrements afin que le système ne considère pas le signal modifié comme normal.
/ Flickr / US Department of Agriculture / PDSinon, comment pouvez-vous vous défendre
Les experts de l'industrie informatique estiment que pour se protéger pleinement contre le suivi des appareils à l'aide d'ultrasons, vous devez commencer à développer des normes industrielles. "Une fois que tout sera standardisé, les développeurs de systèmes d'exploitation pour appareils mobiles pourront mettre en œuvre des API qui interdisent aux applications d'accéder au microphone inutilement", a
déclaré Vasilios Mavroudis de l'UCL.
Bien qu'il n'y ait pas de normes, d'autres méthodes de protection peuvent être utilisées. L'un d'eux est
de restreindre l' accès au microphone pour les applications utilisant un
patch pour Android. Il donne aux utilisateurs la possibilité de bloquer le fonctionnement d'applications individuelles avec le spectre ultrasonore. Et pour surfer sur Internet, vous pouvez
installer l'extension pour le navigateur Google Chrome, qui remplit des fonctions similaires.
Vous pouvez également
utiliser une application similaire à SoniControl - UltraSound Detector, mais elle aide à détecter simplement les interférences ultrasoniques et ne la bloque pas.
Pour en savoir plus sur le blog de VAS Experts:
VAS Experts est spécialisé dans la mise en place de services de gestion et d'analyse du trafic Internet:
• SCAT DPI | EST SORM | BRAS | Systèmes DLP | Nos cas | Évènements | Actualités •