Отправляет email-рассылки с помощью сервиса Sendsay

Новости из мира Hi-Tech

  Все выпуски  

Новости из мира Hi-Tech - Конфиденциальность в интернете


Назревает очередная угроза конфиденциальности в Интернете

Вскоре станет возможно, сняв чей-либо портрет на фотокамеру смартфона, в течение нескольких минут узнать много персональной информации об этом человеке: интересы, сексуальные предпочтения, кредитную историю и даже номер социального обеспечения (SSN, Social Security Number - уникальный идентификатор, используемый для налогового учета граждан в США, фактически аналог ИНН в России), обещают участники проходящей на этой неделе конференции по компьютерной безопасности Black Hat.

Технология будет сопоставлять лицо снятого человека с изображениями, хранящимися в базе данных (которая создается в том числе для распознавания лиц в аэропортах в целях борьбы с терроризмом) и получать доступ к имеющимся там персональным данным, включая SSN, рассказывает Алессандро Аквисти (Alessandro Acquisti), профессор университета Карнеж Меллон (Carnegie Mellon University), который будет презентовать разработку на конференции. Он обещает, что постарается в ходе конференции продемонстрировать технологию, используя приложение для смартфона, связывающее "облачную" (cloud-based) базу данных и программу распознавания лиц. В качестве примера он попробует добыть чей-нибудь SSN, но он также заверяет, что можно добыть сведения и о сексуальной ориентации, и о кредитной истории. Смысл выступления заключается в демонстрации того, что существующие и развивающиеся сейчас методы цифрового контроля, позволяющие перейти от изображения человека к его приватной информации, создают недостаточность конфиденциальности и предоставляют методы такого контроля для широких масс.

Исследователь заметил, что этот способ еще не вполне жизнеспособен, однако отдельные его части, представляющие самостоятельные технологии, станут полностью пригодными для такого использования в ближайшем будущем.

Презентация Аквисти состоит из трех исследований, которые он провел со своей командой. Первая часть заключается в собирании фотографий с Facebook, которые размещают пользователи (чаще всего аккаунты содержат реальные имена) и сопоставление их с помощью программ для распознавания лиц PittPatt с изображениями того же человека в других базах данных. А именно в базе популярных сервисов знакомств, где люди регистрируются под именами вымышленными. После этого исследователи проверяли, насколько программа точно нашла соответствия. Этим средством можно распознать 1 из 10 участников порталов знакомств, и этот результат хорош, если учитывать, что сравнение проводится всего по одной фотографии из профиля Facebook.

Вторая часть состояла в том, что экспериментаторы фотографировали случайного студента и просили его заполнить краткую анкету. В это время происходило сопоставление отснятого портрета и фотографий в онлайн базах данных. С помощью сравнения анкетных и найденных данных и демонстрации обнаруженных в Интернете фотографий студентам, была подтверждена точность в каждом третьем случае.

Третий эксперимент заключается в извлечении информации о деятельности и интересах из профиля Facebook и также на основе ее вычисления первых пяти цифр (из девяти) SSN. Алгоритм вычисления этих цифр был представлен Аквисти два года назад на Black Hat. Он основан на обработке данных о дате и месте рождения. Также алгоритм способен за 100 попыток до конца разгадать номер SSN.

Читайте также:

http://www.hostcomp.ru/?p=573 - стандарт GSM уязвим.

http://www.hostcomp.ru/ - новости Hi-Tech.


В избранное