allan1st
2017-10-23 19:41:47 +08:00
文章已经不见了,推测是之前某系医院的那个文章。
我推测一下:整个泄露流程不是文章说的这样的,浏览器是安全的,系统也是安全的,不安全的是手机上的某系软件。
首先如果你的手机装了某系软件,并且授予其获得你 IMEI 权限,并且进程在后台活动,理论上他就可以在后台不断扫描附近 WIFI 的 BSSID (类似于利用 WLAN 辅助 GPS 定位)。当搜索到特定 WIFI 后,手机上的某系软件就可以开始发送隐私信息啦(其实这时 IMEI 已经无所谓了,想想你的 app 帐号都实名制了,还要 IMEI 干嘛)。
所以个人觉得不是系统安不安全,浏览器安不安全的问题,而是你装的 app、授予的权限和注册的帐号安不安全的问题。
iOS 上估计要连上网络才能获取 SSID 和 BSSID,或者要向苹果申请才能获取扫描附近 SSID 的权限,或者更容易的是用蓝牙 baecon 代替。具体某些 app 有没有去做,怎么样去做的不了解也不好评论了,肯定是能实现类似的功能的,但是限制会比 Android 多很多。