Android

: Số an sinh xã hội có thể dự đoán

Thá»§ phạm khiến tàu bè mất tÃch ở tam giác quá»· Bermuda

Thá»§ phạm khiến tàu bè mất tÃch ở tam giác quá»· Bermuda
Anonim

Số an sinh xã hội có thể không ngẫu nhiên như tin tưởng, như một nghiên cứu mới cho rằng các kỹ thuật toán học mạnh mẽ kết hợp với nghiên cứu nguồn mở có thể, trong một số trường hợp, tiết lộ số bí mật của một người. Thứ hai trong tạp chí Kỷ yếu của Viện Hàn lâm Khoa học Quốc gia, là cảnh báo rõ ràng rằng các SSN ngày càng dễ bị tổn thương, khiến nhiều người có nguy cơ bị đánh cắp nhận dạng. "Tìm hiểu thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn]

Nghiên cứu này xuất phát từ Alessandro Acquisti của Đại học Carnegie Mellon, một trợ lý giáo sư về kỹ thuật thông tin Ralph Gross, một nhà nghiên cứu sau tiến sĩ

Gross và Acquisti đã phát triển một thuật toán phân tích dữ liệu từ Death Master File của Cơ quan An sinh Xã hội, một cơ sở dữ liệu công cộng khoảng 65 triệu người Mỹ đã chết và SSN của họ,

Họ tìm kiếm các mẫu số trong các SSN của người đã chết, vẽ mối tương quan giữa nơi một người được sinh ra và ngày sinh của họ và cách dữ liệu đó liên quan đến SSN của họ.

"Thuật toán dự đoán của chúng tôi khai thác sự quan sát rằng các cá nhân có ngày sinh gần và trạng thái giống nhau của SSN có thể chia sẻ các SSN tương tự, "họ viết.

Ba chữ số đầu tiên của SSN là số vùng, dựa trên mã Zip của địa chỉ gửi thư được cung cấp khi một thẻ được áp dụng cho. Hai chữ số tiếp theo là số nhóm, được gán theo thứ tự chính xác nhưng không liên tục từ một đến 99. " Bốn số cuối cùng là số sê-ri.

Thuật toán mà các tác giả không chi tiết, đã xác định thành công năm chữ số đầu tiên cho 44 phần trăm các bản ghi trong Tệp Cái Chết cho những người sinh từ năm 1989 đến 2003. SSN hoàn chỉnh có thể được chọn ra cho 8,5 phần trăm của những người trong dưới 1.000 lần thử. Đối với những người sinh từ năm 1973 đến năm 1988, thuật toán có thể dự đoán năm chữ số đầu tiên cho 7% số người trong Tệp tin Cái chết.

"SSN được thiết kế như định danh tại thời điểm máy tính cá nhân và trộm danh tính không thể tưởng tượng được," nghiên cứu cho biết.

Những thay đổi khác về cách thức mà Cơ quan quản lý an sinh xã hội gán số đã làm cho việc đoán dễ dàng hơn. Năm 1989, cơ quan này đã phát biểu một chương trình gọi là Enumeration at Birth, gán SSN cho trẻ sơ sinh như là một phần của quá trình chứng nhận sinh.

Tuy nhiên, những thay đổi đã làm tăng mối tương quan giữa ngày sinh của một người và tất cả chín chữ số của SSN. Đối với những người ở các quốc gia ít dân cư hơn, làm cho các SSN dễ phát hiện hơn, các nhà nghiên cứu viết.

Ngoài ra, sự gia tăng thông tin về các cấu hình mạng xã hội, chẳng hạn như quê hương và ngày sinh của người đó khiến mọi người có nguy cơ cao hơn. có thể được sử dụng để suy ra các SSN.

"Những phát hiện này làm nổi bật chi phí bảo mật ẩn của phổ biến thông tin rộng rãi và tương tác phức tạp giữa nhiều nguồn dữ liệu trong nền kinh tế thông tin hiện đại". suy nghĩ là chính xác và chạy chúng thông qua các dịch vụ phê duyệt tín dụng. Mặc dù nhiều dịch vụ trong số đó sẽ giới hạn số lần thử xác minh dữ liệu, botnet có thể được sử dụng để kiểm tra số lượng lớn SSN để đảm bảo chúng có giá trị, chúng đã viết.