Android

Nhà điều hành trang web thường chia sẻ dữ liệu về người dùng với đối tác và nhà quảng cáo sau khi loại bỏ nó bất kỳ thông tin nhận dạng cá nhân nào như tên, địa chỉ hoặc ngày sinh. Arvind Narayanan và đồng nghiệp Vitaly Shmatikov nhận thấy rằng bằng cách phân tích những bộ dữ liệu "ẩn danh" này, họ có thể xác định người dùng Flickr cũng trên Twitter khoảng hai phần ba thời gian, tùy thuộc vào lượng thông tin họ phải làm việc.

Cuộc tỠchiến giữa cá sấu caiman và báo đốm

Cuộc tỠchiến giữa cá sấu caiman và báo đốm
Anonim

"Rất nhiều người sẽ chia sẻ thông tin trực tuyến và họ hy vọng rằng họ sẽ ẩn danh", Narayanan nói trong một cuộc phỏng vấn. Nhưng nếu danh tính của họ có thể được xác định trên một mạng xã hội, thì có thể tìm ra họ là ai trên một mạng khác, hoặc ít nhất là "đoán đúng", anh ta nói. vòng kết nối trực tiếp của một người bạn, nhưng bằng cách phân tích các mẫu trong các kết nối giữa tất cả bạn bè trên mạng xã hội. "Càng có nhiều mạng lưới của một người bạn có thể vạch ra, càng dễ dàng để ẩn danh ai đó trong tương lai, bất cứ nơi nào họ có thể đi", ông nói. đã phát hành một cơ sở dữ liệu gồm hơn 650.000 bản ghi tìm kiếm người dùng. Mặc dù dữ liệu này đã bị quét sạch, nhưng New York Times không mất nhiều thời gian để xác định một người dùng dựa trên các truy vấn tìm kiếm của cô ấy, cho thấy dữ liệu ẩn danh được cho là có thể được sử dụng như thế nào để xác định người.

Kỹ thuật được mô tả bởi Đại học Texas các nhà nghiên cứu có thể được sử dụng bởi các cơ quan chính phủ muốn giám sát hoặc tiếp thị trực tuyến hoặc thậm chí những kẻ lừa đảo muốn nhắm mục tiêu đến những người có thông điệp của họ. Và nó không chỉ áp dụng cho các mạng xã hội. Phương pháp này có thể được sử dụng để xác định người dùng trong cơ sở dữ liệu của các cuộc gọi điện thoại, các nhà nghiên cứu nói.

Narayanan và Shmatikov đã sử dụng các kỹ thuật tương tự hai năm trước đây để cho thấy cách họ có thể xác định người dùng Netflix bằng cách so sánh dữ liệu xếp hạng phim ẩn danh do Netflix phát hành Các nghiên cứu cũng có ý nghĩa đối với chính sách bảo mật trên mạng xã hội, chia sẻ thông tin về người dùng, nhưng với thông tin nhận dạng cá nhân như tên bị xóa. Theo Narayanan và Shmatikov, các kỹ thuật hiện tại chỉ đơn giản là không làm cho mọi người nặc danh.

"Các nhà khai thác mạng xã hội nên ngừng dựa vào ẩn danh như thẻ 'thoát khỏi tù' vì sự riêng tư của người dùng có liên quan". trang web. "Họ nên thông báo cho người dùng khi thông tin của họ được tiết lộ cho bên thứ ba, ngay cả khi thông tin này đã được ẩn danh và cho họ cơ hội chọn không tham gia."