เมื่อจังหวะการพิมพ์เปรียบดังลายมือในยุคดิจิทัล การปิดบังตัวตนอาจไม่สำเร็จเสมอไป

หัวข้อกระทู้ ใน 'เทคโนโลยี' เริ่มโพสต์โดย iPokz, 29 กรกฎาคม 2015.

  1. iPokz

    iPokz ~" iPokz "~ Staff Member

    นักวิจัยด้านความปลอดภัย ได้เสนอปรับปรุงเทคนิคการโจมตีเปิดเผยตัวตนผู้ใช้ด้วยข้อมูลจังหวะการพิมพ์ ทำให้ผู้ใช้ที่ต้องการปิดบังตัวตน เช่น ใช้งานอินเตอร์เน็ตผ่าน Tor มีความเสี่ยงที่จะไม่สามารถปิดบังตัวตนได้สำเร็จ

    โดยเทคนิคดั้งเดิมนั้น จะอาศัยข้อมูลระยะเวลาระหว่างการกดตัวอักษรใดๆ บนแป้นคีย์บอร์ด มาสร้างเป็นโปรไฟล์ของผู้ใช้หนึ่งๆ หลังผ่านช่วงการฝึกป้อนข้อมูลตัวอย่างเพื่อสร้างโปรไฟล์แล้ว เว็บไซต์ที่มีข้อมูลโปรไฟล์ดังกล่าว จะสามารถแยกแยะได้ว่าการใช้งานเกิดจากผู้ใช้ตัวจริงหรือไม่ เพราะจังหวะการพิมพ์นั้นถือเป็นเอกลักษณ์เฉพาะบุคคล

    ในด้านของการโจมตีนั้น คุณ Runa Sandvik อดีตนักพัฒนา Tor แสดงความกังวลว่า หากเว็บไซต์ใหญ่ๆ หันมาทำโปรไฟล์ผู้ใช้เช่นนี้ อาจทำให้สามารถวิเคราะห์เชื่อมโยงตัวตนของบุคคลที่มีหลายบัญชีได้ และยังสามารถเชื่อมโยงตัวตนระหว่างเว็บไซต์ได้หากภาครัฐเข้ามาควบคุมข้อมูลดังกล่าว

    ส่วนใครที่ไม่สบายใจกับแนวคิดการโดนโจมตีเช่นนี้ ตอนนี้สามารถติดตั้งส่วนเสริมสำหรับ Google Chrome ที่ช่วยหน่วงเวลาการส่งตัวอักษรแต่ละตัวไปยังเว็บไซต์ได้ครับ

    ที่มา: Ars Technica

    Tor, Security, Anonymity, Research
     

แบ่งปันหน้านี้