Что такое деанонимизация?

Carding 4 Carders

Professional
Messages
2,731
Reputation
12
Reaction score
1,362
Points
113
Деанонимизация - это метод, используемый в интеллектуальном анализе данных, который пытается повторно идентифицировать зашифрованную или скрытую информацию. Деанонимизация, также называемая повторной идентификацией данных, связывает анонимную информацию с другими доступными данными с целью идентификации человека, группы или транзакции.

КЛЮЧЕВЫЕ ВЫВОДЫ​

  • Деанонимизация - это практика воссоздания частной информации, хранящейся в зашифрованных или иным образом скрытых данных.
  • Анонимные данные повсеместно используются в онлайн-транзакциях и финансовых транзакциях, а также в социальных сетях и других формах электронных сообщений и общения.
  • Повторная идентификация анонимных данных может поставить под угрозу личную личность и финансовую безопасность в незаконных целях, а также подорвать доверие потребителей.

Понимание деанонимизации​

Эпоха технологической подкованности быстро разрушает традиционный способ ведения дел в различных секторах экономики. В последние годы финансовая индустрия увидела множество цифровых продуктов, представленных финтех-компаниями. Эти инновационные продукты способствовали расширению доступа к финансовым услугам, благодаря чему больше потребителей имеют доступ к финансовым продуктам и услугам по более низкой цене, чем это позволяют традиционные финансовые учреждения. Рост внедрения технологий привел к увеличению сбора, хранения и использования данных.

Технологические инструменты, такие как платформы социальных сетей, платформы цифровых платежей и технологии смартфонов, предоставили массу данных, используемых различными компаниями для улучшения взаимодействия с потребителями. Эта тонна данных называется большими данными и вызывает беспокойство среди отдельных лиц и регулирующих органов, требующих принятия дополнительных законов, защищающих личность и конфиденциальность пользователей.

Как работает деанонимизация​

В эпоху больших данных, когда конфиденциальная информация о действиях пользователя в Интернете мгновенно передается через облачные вычисления, анонимизация данных были использованы инструменты для защиты личности пользователей. Анонимизация маскирует личную информацию (PII) пользователей, совершающих транзакции в различных областях, таких как медицинские услуги, платформы социальных сетей, сделки электронной коммерции и т.д. PII включает такую информацию, как дата рождения, номер социального страхования (SSN), почтовый индекс и IP. адрес. Необходимость замаскировать цифровые следы, оставленные онлайн-деятельностью, привела к реализации таких стратегий анонимизации, как шифрование, удаление, обобщение и возмущение. Хотя специалисты по данным используют эти стратегии для отделения конфиденциальной информации от общих данных, они по-прежнему сохраняют исходную информацию, тем самым открывая двери для возможности повторной идентификации.

Деанонимизация обращает процесс анонимизации вспять, сопоставляя общие, но ограниченные наборы данных с наборами данных, которые легко доступны в Интернете. Затем майнеры данных могут извлечь некоторую информацию из каждого доступного набора данных, чтобы собрать воедино личность или транзакцию. Например, разработчик данных может получить набор данных, совместно используемый телекоммуникационной компанией, сайтом социальной сети, платформой электронной коммерции, и общедоступным результатом переписи, чтобы определить имя и частые действия пользователя.

Как используется деанонимизация​

Повторная идентификация может быть успешной, когда появляется новая информация или когда реализованная стратегия анонимизации не выполняется должным образом. Имея обширный объем данных и ограниченное количество времени, доступного в день, аналитики данных и майнеры используют при принятии решений ярлыки, известные как эвристика. Хотя эвристика экономит драгоценное время и ресурсы при просмотре набора данных, она также может создавать пробелы, которыми можно воспользоваться, если будет реализован неправильный эвристический инструмент. Эти пробелы могут быть обнаружены майнерами данных, стремящимися деанонимизировать набор данных в законных или незаконных целях.

Лично идентифицируемая информация, полученная незаконным путем с помощью методов деанонимизации, может быть продана на подпольных рынках, которые также являются одной из форм платформ анонимизации. Информация, попавшая в чужие руки, может быть использована для принуждения, вымогательства и запугивания, что создает проблемы с конфиденциальностью и приводит к огромным расходам для предприятий, которые становятся жертвами.

Деанонимизацию можно также использовать легально. Например, веб-сайт Silk Road, подпольный рынок незаконных наркотиков, размещался в анонимной сети под названием Tor, которая использует луковую стратегию для сокрытия IP-адресов своих пользователей. В сети Tor также есть несколько других незаконных рынков, торгующих оружием, украденными кредитными картами и конфиденциальной корпоративной информацией. При использовании сложных инструментов де-обезличивания, ФБР успешно взломан и закрыли шелкового пути и сайты участия в детской порнографии.

Успех процессов повторной идентификации доказал, что анонимность не гарантируется. Даже если бы новаторские инструменты анонимизации были реализованы сегодня для маскировки данных, данные могли бы быть повторно идентифицированы через пару лет по мере появления новых технологий и новых наборов данных.
 
Top