I anonymní data snadno a přesně odhalí vaše soukromí

SecurityWorld | 03.02.12

Data sbíraná pomocí webových logů - IP adresa, cookie ID, typ operačního systému a browseru, různé uživatelské řetězce – to vše může představovat hrozbu pro on-line soukromí uživatelů.




Všechny tyto údaje mohou být použity k relativně přesné identifikaci toho, kdo a co na konkrétním počítači provádí. Varují před tím výzkumníci společnosti Microsoft. Na druhou stranu ale tato informace mohou hrát důležitou roli při detekci různých škodlivých aktivit a ve svém důsledku tak zvyšovat celkovou bezpečnost internetového prostředí.

Výzkumníci zjistili, ze v 62 % stačí pro označení konkrétní stanice tzv. HTTP user-agent information. Pokud je tento údaj zkombinován s prefixem IP adresy, stoupá přesnost na 79 procent. A při využití celé IP addresy kombinované s výše uvedenými agentskými daty jde už o téměř 81% jistotu.

Nejvyšší přesnosti se dosahuje, pokud je ke konkrétnímu  PC přiřazeno více uživatelských účtů) například pokud jedno PC využívá více členů rodiny s vlastním ID). V takovém případě se přesnost zvyšuje na skoro 93 %.

Výsledky tohoto šetření vycházejí z dat ze srpna 2010, kdy byly prozkoumány anonymizované výsledky přístupu ke službám Hotmail a Bing stovek milionů uživatelů. Vědci z Microsoftu se podle svých slov snažili zjistit, zda jednotlivé údaje z logů mohou vést ke zjištění konkrétního počítače. Nesnažili se prý o sledování činností jednotlivých stanic.

Podle nich kroky uživatelů sledující omezení možnosti sledovat jejich PC k cíli příliš nevedou – i použití tzv. IP prefixů, pokud jsou kombinovány a dalšími zaznamenávanými uživatelskými daty například z aplikační úrovně mohou vést k vysoké pravděpodobnosti lokace tohoto PC.








Komentáře