新API引发隐私泄露恐慌:网页可调用手机摄像头,厘米级定位!
8月29日消息,W3C万维网联盟正在着手打造一款通用的、基于JavaScript的API,名称叫做“近距离传感”。它对周边接入智能设备传感器的大量调用,也引发了很多人对于个人 隐私 泄露的担忧。
通过这个API,网站和广告投放者可以获取附近接入的手机、平板或者是物联网设备的位置信息,而且具备两种模式,一种只能用来粗略指示远近,另一种则可以直接精细到厘米级别。
除了定位之外,这个API还能调用智能设备的前后摄像头、运动加速度传感器等等,从而获取用户使用设备的方式和频率,甚至是用户面部与设备之间的距离等。
法国INRIA(计算机科学和自动化研究机构)安全与 隐私 技术工程师lukasz Olejnik对此提出了强烈批评,他认为API要调用传感器必须获得用户的授权,并明确告知用户是哪些网站在使用这个API、调用的频次如何。至于厘米级的精准定位,Olejnik称完全没有必要做到这种程度。
W3C目前已经接受了Olejnik的提议,将在API中加入授权提醒功能,不过厘米级的定位功能依旧得到保留。
本文转自IT之家。
请关注我们 加速会 jiasuhuihao 获取最时尚、最前沿的互联网资讯。
求报道、意见反馈、与 加速会