В Гарвардской школе опровергли анонимность данных, собираемых компаниями

Студенты Гарвардской школы инженерных и прикладных наук им. Джона А. Полсона Даша Метрополитански и Киан Аттари разработали инструмент-анализатор больших массивов пользовательских данных, утекших в результате взломов.

С его помощью они доказали, что деанонимизировать пользователей гораздо проще, чем принято считать.

«Отдельная утечка данных похожа на кусочек головоломки. Сама по себе она не представляет опасность, но когда несколько утечек объединены, они образуют удивительно чёткую картину личности пользователя», – сообщили исследователи.

Например, первая компания может хранить только логины, пароли, имейлы и другую основную информацию об учётной записи, вторая – данные браузинга или геолокационные метки. По отдельности эти записи не помогут идентифицировать человека, но в совокупности они раскрывают многочисленные подробности.

Также было обнаружено, что пользователи по-прежнему не используют уникальные пароли или менеджеры паролей – из 96 тыс. проанализированных только 26 тыс. были уникальными.

«Киберпреступнику не обязательно искать конкретную цель. Теперь они могут искать пользователей, которые отвечают определённому набору критериев», – сказала Даша Метрополитански.

С помощью нового инструмента студенты за несколько секунд создали набор данных с более чем 1000 человек, которые обладают большим капиталом, состоят в браке, имеют детей, а также зарегистрированы на сайтах знакомств.

5 февраля, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

09.04.2026
Александр Пушкин («Перспективный мониторинг»): «Даже корректно настроенный WAF не способен полностью блокировать все атаки на веб-ресурс»
09.04.2026
Хакеры атакуют американских поставщиков CNI
09.04.2026
Anthropic запускает Glasswing, чтобы бороться с критическими уязвимостями
08.04.2026
Рынок говорит: Кибербез — обязательная часть цифрового бизнеса
08.04.2026
Кибербезопасность в строительстве и ЖКХ станет одной из ключевых тем на Форуме ГосСОПКА
08.04.2026
Платформа Venom Stealer поставила на поток непрерывную кражу данных
08.04.2026
На FINNEXT 2026 обсудили, как ИИ-агенты и экосистемы меняют финрынок
08.04.2026
От адаптации к изобретению: подведены итоги 3-й ежегодной Премии FINNEXT
07.04.2026
Безопасники выявили опасную уязвимость в ChatGPT
07.04.2026
Власти Камбоджи хотят искоренить киберпреступность и работорговлю

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных