Ο Dr Peter Gøtzsche εκθέτει τη φαρμακευτική βιομηχανία ως οργανωμένο έγκλημα
Οι ερευνητές του Carnegie Mellon Alessandro Acquisti και Ralph Gross λένε ότι το σύστημα αρίθμησης κοινωνικής ασφάλισης σε συνδυασμό με τη διαδεδομένη χρήση των SSNs δημιούργησε μια "αρχιτεκτονική ευπάθειας" και είναι μια απροσδόκητη συνέπεια της διαθεσιμότητας βασικών προσωπικών πληροφοριών και σύγχρονης υπολογιστικής ισχύος. Η μελέτη θα παρουσιαστεί στις 29 Ιουλίου στη φετινή διάσκεψη ασφάλειας Black Hat στο Λας Βέγκας.
Οι Acquisti και Gross διαπίστωσαν ότι το πρόβλημα έγκειται στον τρόπο κατασκευής των αριθμών κοινωνικής ασφάλισης. Κάθε S.S.N. έχει τρία μέρη: τον αριθμό περιοχής (AN). αριθμός ομάδας (GN) · σειριακό αριθμό (SN). Και τα τρία στοιχεία μπορούν να προβλεφθούν με βάση την πιθανή τοποθεσία της κατοικίας σας τη στιγμή που ο S.S.N. ζητήθηκε. Αυτό είναι εφικτό, καθώς η ακολουθία ANs και GNs για κάθε κράτος είναι διαθέσιμες στο Διαδίκτυο στο Διαδίκτυο και τα SNs εκχωρούνται σε διαδοχική σειρά.
Ωστόσο, οι απλούστεροι αριθμοί που προβλέπονταν ήταν εκείνοι που είχαν ανατεθεί σε μικρότερα κράτη και στους ανθρώπους που γεννήθηκαν μετά το 1988. Ο λόγος είναι ότι από το 1989, οι αριθμοί κοινωνικής ασφάλισης ανατέθηκαν σύμφωνα με την απαρίθμηση στο Πρωτοβουλία γέννησης, όπου οι άνθρωποι έλαβαν τον αριθμό κοινωνικής ασφάλισης κατά τη γέννησή τους. Το EAB αύξησε την πιθανότητα ταυτοποίησης ενός S.S.N. δραματικά δεδομένου ότι η γενέτειρα και η τοποθεσία του ατόμου κατά τη στιγμή της αίτησης του S.S.N ήταν εγγυημένα ταυτόσημα. Επιπλέον, ένας μικρότερος πληθυσμός του κράτους μειώνει αυτόματα τον αριθμό των διαθέσιμων SSN που κάνουν μια σωστή εικασία πιο πιθανή.
Ένα εντυπωσιακό εύρημα, για παράδειγμα, ήταν ότι οι ερευνητές του Carnegie Mellon κατάφεραν να προσδιορίσουν ένα από τα 20 πλήρη SSNs σε λιγότερες από δέκα προσπάθειες για τους ανθρώπους που γεννήθηκαν στο Delaware το 1996. Οι ερευνητές διαπίστωσαν επίσης ότι θα μπορούσαν να αναγνωρίσουν σωστά τα πρώτα πέντε ψηφία ενός SSN του καθενός σε μια μοναδική δοκιμή 44 τοις εκατό του χρόνου για τα άτομα που γεννήθηκαν μεταξύ 1989 και 2003.
Παρά τα αποτελέσματά τους, Acquisti και Gross προειδοποιούν ότι η μέθοδος συλλογής S.S.N.s θα μπορούσε να μιμηθεί μόνο από εξελιγμένους χάκερς. Σε ένα τέτοιο σενάριο, οι ερευνητές συζητούν πώς οι εγκληματίες με το σωστό αλγόριθμο για να μαντέψουν τους S.S.N.s για τους άνδρες που γεννήθηκαν στη Δυτική Virigina το 1991 και ένα νοικιασμένο botnet που περιέχει τουλάχιστον 10.000 διευθύνσεις IP (υπολογιστές ζόμπι), θα μπορούσαν επιτυχώς να αποκτήσουν το S.S.N. με 47 άτομα ανά λεπτό. Οι περιστάσεις θα πρέπει να είναι ιδανικές και να λειτουργούν σύμφωνα με ένα ευρύ φάσμα μεταβλητών που προβάλλει η Acquisti και η Gross, αλλά η έρευνα δείχνει ότι η συλλογή ταυτότητας μεγάλης κλίμακας θα ήταν δυνατή μόνο με δύο βασικά προσωπικά στοιχεία
Λύσεις
Εικονογράφηση: Stuart BradfordΓια ποια είναι η απάντηση τώρα ότι το SSN ελάττωμα έχει αποδειχθεί; Οι Acquisti και Gross υποστηρίζουν ότι η παράδοση της χρήσης του S.S.N. ως προσωπικό αναγνωριστικό αριθμό για ιδιωτικές συναλλαγές, όπως άνοιγμα τραπεζικού λογαριασμού ή εγγραφή σε πάροχο κινητού τηλεφώνου, θα πρέπει να αντικατασταθεί από ένα πιο ασφαλές σύστημα αναγνώρισης.
Αν ανησυχείτε για την προστασία της ταυτότητάς σας στο διαδίκτυο, ελέγξτε τον "Οδηγό για την προστασία της διαδικτυακής ταυτότητάς σας" στο PC World. Παύλος στο Twitter (@anpaul).
Μελέτη: Οι αριθμοί κοινωνικής ασφάλισης είναι προβλέψιμοι

Οι αριθμοί κοινωνικής ασφάλισης ενδέχεται να μην είναι τόσο τυχαίοι όσο πιστεύεται και σε μερικές περιπτώσεις να προβλεφθούν, σύμφωνα με νέα μελέτη .
Οι συγγραφείς λογισμικού κακόβουλου λογισμικού προσπαθούν να αποφύγουν τα νέα συστήματα ηλεκτρονικής τραπεζικής ασφάλειας, επιστρέφοντας σε πιο παραδοσιακές τεχνικές φερόμενης απάτης, σύμφωνα με ερευνητές της εταιρείας ασφάλειας Trusteer. τα προγράμματα που χρησιμοποιούνται από τους κυβερνοεγκληματίες σήμερα είναι ικανά να αλλοιώνουν σε πραγματικό χρόνο τις σε απευθείας σύνδεση τραπεζικές συνόδους που ξεκινούν από τα θύματα στους υπολογιστές τους. Αυτό περιλαμβάνει τη δυνατότητα εκτέλεσης παραπλ

Ως εκ τούτου, οι τράπεζες άρχισαν να αναπτύσσουν συστήματα για να παρακολουθούν τον τρόπο αλληλεπίδρασης των πελατών με τους ιστοτόπους τους και ανιχνεύουν ανωμαλίες που ενδέχεται να υποδηλώνουν δραστηριότητα κακόβουλου λογισμικού. Ωστόσο, φαίνεται ότι ορισμένοι δημιουργοί κακόβουλου λογισμικού επιστρέφουν σε πιο παραδοσιακές τεχνικές που περιλαμβάνουν κλοπή διαπιστευτηρίων και χρήση τους από διαφορετικό υπολογιστή, προκειμένου να αποφευχθεί η ανίχνευσή τους.
Το ελάττωμα επιτρέπει επίθεση στους παίκτες Origin, σύμφωνα με τους ερευνητές της ασφάλειας

Σύμφωνα με δύο ερευνητές ασφαλείας