2017 - A Nagy Jel - Scott Clarke konferencia előadása - magyar felirattal
Carnegie Mellon kutatói, Alessandro Acquisti és Ralph Gross szerint a társadalombiztosítási számozási rendszer és az SSN széles körű használata azonosító számként létrehozta a "sérülékenység architektúráját", és váratlan következménye az alapvető személyes adatok és a modern számítási teljesítmény elérhetőségének. A tanulmány július 29-én kerül bemutatásra az idei Las Vegas-i Black Hat biztonsági konferencián.
Acquisti és Gross megállapította, hogy a probléma abban rejlik, hogy a társadalombiztosítási számok hogyan épülnek fel. Minden S.S.N. három részből áll: területszám (AN); csoportszám (GN); sorszám (SN). Mindhárom összetevő megjósolható a lakóhelyének valószínű helyén, az Ön S.S.N. kérelmezték. Ez azért lehetséges, mert az egyes államok AN-jai és GN-ek sorozata nyilvánosan elérhető az interneten, és az SN-ek egymást követő sorrendben vannak megadva.
Bár az SSN-k előrejelzésének sikerességi aránya viszonylag alacsony volt, a kutatók képesek voltak helyesen kitalálni az országot megelőző 1989-ben születettek számát az országban. kevesebb mint száz próbálkozás.
A legegyszerűbb számok azonban a kisebb államok és az 1988 után születettek számára jelennek meg. Ennek oka, hogy 1989-től a társadalombiztosítási számokat a Születési kezdeményezés, ahol az emberek születéskor megkapták a társadalombiztosítási számot. Az EAB megnövelte annak lehetőségét, hogy egy S.S.N. drasztikusan, mivel egy személy szülőhelye és helye az S.S.N kérelmének időpontjában azonos volt. Ezenkívül egy kisebb állami népesség automatikusan csökkenti a rendelkezésre álló SSN-ek számát, így a helyes találgatás valószínűbbé válik.
Egy meglepő eredmény például az volt, hogy a Carnegie Mellon kutatói képesek voltak azonosítani egy 20 teljes SSN-t kevesebb, mint tíz kísérletben a Delaware-ban születettek számára 1996-ban. A kutatók azt is megállapították, hogy helyesen azonosítják az SSN első öt számjegyét bárkinek egyetlen próbálkozásakor az időtartam 44 százaléka az 1989 és 2003 között született egyének számára.
Eredményeik ellenére, az Acquista és a Gross óvatosságra vágyik, hogy az S.S.N. betakarítási módszerét csak kifinomult hackerek követhetik. Egy ilyen forgatókönyv szerint a kutatók arról beszélnek, hogy a megfelelő algoritmussal rendelkező bűnözők hogyan találhatják meg az S.S.N.-t a West Virigina-ban született férfiak számára 1991-ben, és egy bérelt botnet, amely legalább 10 000 IP-címet (zombi számítógépet) tartalmaz. akár 47 ember percenként. A körülményeknek ideálisnak kell lenniük, és az Acquisti és a Gross által kifejlesztett változók széles skáláján kell működniük, de a kutatás azt sugallja, hogy a nagyméretű személyazonosság-gyűjtés csak két alapvető személyes információval lehetséges.
Megoldások
Illusztráció: Stuart BradfordMi a válasz most, hogy az SSN hiba bizonyított? Acquisti és Gross azzal érvelnek, hogy a S.S.N. a személyazonosítási számot a magánügyletekhez, mint például a bankszámla megnyitása vagy a mobiltelefon-szolgáltatóval való feliratkozás, a biztonságosabb azonosítási rendszert kell helyettesíteni.Az S.S.N. a személyes azonosítás eszköze a Társadalombiztosítási Hatóság évek óta figyelmeztetett eljárás. Az SSA képviselője, Mark Lassiter azonban elmondta a The New York Timesnak, hogy a Carnegie Mellon Research nem okoz riasztást. Lassiter azt mondta, hogy "drámai túlzás" lenne arra utalni, hogy a kutatók "megírták a kódot" az S.S.N felfedezéséhez. Lassiter azt is elmondta, hogy az SSA a jövő évtől kezdődően a randomizációs rendszer használatával rendel majd számokat.
Ha aggodalmát fejezi ki az identitás online védelme miatt, nézze meg a PC World "Az online identitás védelme" című útmutatót.
Paul a Twitteren (@ianpaul).
A kutatók bemutatják a Windows 7 felügyeletét
A koncepció bizonyítéka a számítógép ellenőrzését veszi kezdete alatt
PC Tools Internet Security (60 dollár, legfeljebb három számítógép esetén egy év a 21/05/09) kínál határozottan vegyes zacskó védelmet. (Mi áttekintettük a mi féléves biztonsági csomagok áttekintése és a biztonsági lakosztályok diagramját.) A Symantec 2008-ban szerezte meg a biztonsági értékesítőket, hogy növelje világpiaci részesedését az új és feltörekvő regionális piacok fogyasztóival. A Symantec részeként a PC Tools továbbra is különálló fejlesztési műveletet tart fenn a Symantec fogyasztói
A PC Tools saját vírusvédelmét használja, és első pillantásra az AV-Test.org kiterjedt malware-detektálási tesztjeinek köszönhetően mind az on-demand, mind az on-access 2735 fájl, makró vírus és szkript észlelése, mindegyikben közel 100 százalékot. Azonban a PC Tools az egyetlen olyan biztonsági csomag, amely a Conficker féreg legalább két variációját kihagyja mind az on-demand, mind az on-access tesztelés során. A trójai, a férgek, a jelszó-lopítók és más nasties állatkertek ellen a PCTools átl
Tanulmány: A társadalombiztosítási számok kiszámíthatóak
A társadalombiztosítási számok nem lehetnek annyira véletlenszerűek, mint hittek, és esetenként előre jelezhetők egy új tanulmány szerint .