Un estudio afirma que un ataque al API del estado de la batería puede revelar mucha información sobre las actividades que realiza el usuario en línea.
Los indicadores del estado de la carga de batería están siendo
utilizados para realizar un seguimiento de los dispositivos, según un estudio realizado por investigadores de la Universidad de Princeton, EE.UU.
Los responsables de la investigación han revelado que el API HTML5
Battery Status puede dar mucha información de las actividades que
realiza el usuario en Internet. Esta interfaz de programación de
aplicaciones permite a los servidores, por ejemplo, saber cuál es la
cantidad de carga que tiene un ordenador o un teléfono móvil.
Los
datos del API pueden ser utilizados por terceras personas para realizar
un seguimiento de los dispositivos y las páginas web que visita un
usuario.
Asimismo los autores del estudio señalan que el peor
problema sobre este seguimiento en particular es que no hay un antivirus
que pueda mitigar esta actividad ilegal.