Новости Software

Владельца платёжной карты можно определить по четырём покупкам

Исследователи Массачусетского технологического института (МТИ) доказали, что широко разрекламированная защищённость персональной информации владельцев платёжных карт является мифом. Для того чтобы идентифицировать пользователя пластиковой карты, достаточно четырёх транзакций за покупки.

gizmodo.com

gizmodo.com

Исследователи сообщили, что нет нужды в информации об имени владельца, адресе его места проживания или о номере карты, что по мнению многих необходимо для идентификации человека в базе данных

Для этих целей достаточно наличия четырёх фрагментов информации, таких как даты и места совершения покупок. Этого в 90 % случаев было достаточно, чтобы определить человека в исследуемом массиве данных с записью транзакций, произведенных в течение трёх месяцев с использованием платёжных карт более чем 1,1 млн человек.

«Мы демонстрируем, что конфиденциальность, о которой мы говорили, не является реальной», — сообщил соавтор исследования Алекс «Сэнди» Пентланд (Alex «Sandy» Pentland) из МТИ.

Двигаясь дальше, исследователи определили, что для идентификации достаточно и трёх покупок, если есть информация о стоимости покупки. Даже если отслеживать платежи за покупки в течение всего недели в 150 магазинах на определённой территории, то человека можно идентифицировать в 70 % случаев. Кстати, исследователи утверждают, что идентифицировать женщину легче, чем мужчину, хотя и не объясняют, почему.

«Исследование показало, что соблюдение конфиденциальности при сборе наших данных является иллюзией», — заявил Юджин Спаффорд (Eugene Spafford), директор центра CERIAS (Учебно-исследовательский центр обеспечения и безопасности информации) при Университете Пердью.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥