
@ new-s.com.ua
Дослідники Школи бізнесу Маккомбса при Техаському університеті в Остіні встановили небезпечну закономірність, згідно з якою звичка публікувати відгуки про заклади дозволяє зловмисникам реконструювати повний список реальних контактів людини.
Ознайомитися з повною академічною публікацією можна безпосередньо у виданні Information Systems Research.
Кіберзлочинці активно використовують відновлені соціальні графи для цільового фішингу. Видаючи себе за близьких знайомих у месенджерах, шахраї виманюють конфіденційні банківські дані та паролі, спираючись на беззаперечну довіру жертви до співрозмовника.
Механіка відновлення прихованих зв’язків
Масштабний експеримент показав неочевидну вразливість. Користувачі несвідомо переймають поведінкові звички своїх близьких. Якщо одна людина залишає розгорнуті докладні тексти про сервіс чи локації, її друзі у більшості випадків або копіюють таку довжину, або системно пишуть дуже лаконічні репліки.
Звичайного аналізу обсягу коментарів виявилося достатньо, щоб алгоритми ідентифікували до 63 відсотків реальних соціальних контактів навіть за відсутності відкритих списків підписників.
Адаптація загрози під щоденний простір
Хоча первинне тестування відбувалося на базі міжнародних платформ, алгоритм однаково ефективно працює на Google Картах, Booking чи локальних сервісах доставки. Будь-який майданчик із відкритими оцінками стає відправною точкою для кібератаки. Популярні схеми вимагання коштів у Telegram на кшталт термінової позики від імені знайомого будуються саме на точному розумінні чужого кола спілкування.
Науковці пропонують компаніям додавати штучний математичний шум у структуру відгуків перед їхнім розміщенням, щоб розмивати поведінковий відбиток. Поки платформи не впровадили такі алгоритми захисту на системному рівні, кожному користувачеві слід ретельніше ставитися до власних цифрових слідів у мережі.
Нюанс від «Нюансо»
Головна пастка полягає у застарілому розумінні поняття конфіденційності. Чинне міжнародне законодавство захищає виключно прямі персональні дані на кшталт номерів телефонів чи домашніх адрес. Сліди поведінки вважаються цілком безпечними.
Текстова оцінка кав’ярні біля дому здатна розповісти стороннім аналітикам про коло вашого спілкування набагато більше, ніж відкритий профіль у соціальних мережах.
Також читайте: У магазині Google Chrome виявили сотні підроблених VPN для викрадення даних.
Звичайна оцінка локального сервісу в руках аналітиків перетворюється на точний інструмент деанонімізації, змушуючи переглянути базові правила поведінки в інтернеті.
