压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

打字習慣暴露個人信息

不管你的密碼采用了怎樣的隨機方式或者你的瀏覽器加密功能有多出色,還是會有人從你在鍵盤上敲擊的方式來察覺到你到底是誰,識別你的真實身份。事實上,這 就像一個人的心跳頻率和說話方式會有所不同一樣,每個人在鍵盤上打字的習慣也存在一些細微的差別。舉個例子,當有一組人都在他們的電腦上輸入相同短語的時 候,他們的打字頻率、停頓的時間、停頓的地方都會有所不同。我們可以通過記錄他們的每一次修改、光標閃爍和離開的數據來進行打字習慣方面的分析。

Behaviosec 是一家來自瑞典的分析各種行為特征以及相關數據的專業機構,他們認為,人類在接觸到 PC 電腦、智能手機和平板電腦的時候,會產生一些非常特別的數據信息。

一位名叫 Runa Sandvik 的信息安全分析師在接受采訪的時候表示,如果只有一家網站在進行這類信息的收集工作,那還只是一件風險比較小的事,如果同一個公司或者組織旗下的多個大型網站同時進行收集的話,那將成為一個很大的隱患,關于身份泄露方面的隱患。

Runa Sandvik 認為,大量搜集行為特征數據真正的危險性在于它將收集人們的數字習慣,并在海量的文檔中進行交叉引用。如果僅僅通過打字習慣就能將一個人識別出來,那么, 要想追蹤一個人在網絡上的行為將變得更加容易,同時,要想猜到一個人的密碼和其他識別信息也不是那么的困難。

據了解,Runa Sandvik 本人曾經是 Tor 的一名開發者,Tor 是一個允許人們使用隨機 IP 進行匿名互聯網訪問行文的 Web 瀏覽器。她警告說,即使她在使用 Tor 瀏覽器服務的時候,Behaviosec 公司也能夠馬上就察覺到她的真實身份。

作 為 PasswordsCon 背后的驅動力,Per Thorsheim 在他的博客中寫道:“我在使用 Tor 瀏覽器在演示網站上進行動態行為特征輪廓描繪的時候切換為谷歌 Chrome 瀏覽器,該演示網站正確識別了我的身份?!盤er Thorsheim 和 Paul Moore 共同開了一款 Chrome 插件來保護用戶的行為特征信息,不過,這只是針對單一瀏覽器的一個非常小的解決方案。

當然,這一切并不是說行為特征信息只能被用于邪惡的目的,比如銀行等對安全性要求較高的網站就需要這些獨特的配置文件,它們也能起到保護消費者行為的作用。那么,我們現在應該做點什么呢?輕一點打字還是用奇怪的姿勢?

上一篇:簡單小測試快速算出可能遭黑客攻擊的個人信息量

下一篇:CERT發現大部分BIOS存在安全漏洞