Как курица лапой
14 марта 2019
Выпуск подготовлен нашим постоянным читателем и активным участником
сообщества Dr.Web под псевдонимом Неуёмный Обыватель
Наряду с видимыми, осязаемыми или слышимыми признаками биометрической идентификации существуют и не столь явные способы – в частности, уже известны методы определения автора текста не только по тому, как человек пишет, но и по тому, как он вводит текст и какие действия для этого совершает.
Клавиатурный почерк – поведенческая биометрическая характеристика, которую описывают следующие параметры:
- Скорость ввода – количество введенных символов, разделенное на время печатания.
- Динамика ввода – характеризуется временем между нажатиями клавиш и временем их удержания.
- Частота возникновения ошибок при вводе.
- Использование клавиш – например, какие функциональные клавиши нажимаются для ввода заглавных букв.
Выявленные закономерности можно использовать как для обеспечения безопасности при идентификации, так и в криминалистике для поиска человека с нужным клавиатурным почерком. Применение методик анализа клавиатурного почерка не требует никакого специального оборудования: можно обойтись исключительно программной реализацией средств анализа.
С тех пор, как впервые был поставлен вопрос о возможности определения клавиатурного почерка, разработаны уже достаточно серьезные методики анализа, защищены диссертации по соответствующей тематике, создано как отдельное программное обеспечение, так и различные плагины к браузерам и модули для сайтов.
В качестве дополнительной меры для идентификации пользователей какого-либо сервиса или программы можно использовать не только логин и парольную фразу, но и клавиатурный почерк ввода этих параметров. Также контроль клавиатурного почерка можно использовать в процессе каких-либо действий пользователя на сайте уже после авторизации. Это позволяет выявить такие случаи, когда пользователя заставили войти в личный кабинет, а далее уже преступник самостоятельно выполняет какие-либо действия. Такие системы уже применяются некоторыми финансовыми учреждениями.
Биометрическая система легла в основу фрод-скоринга ID Finance, который позволяет выявить мошенников. Также система позволит банкам, финтехкомпаниям и представителям e-commerce не только снизить уровень потенциального мошенничества, но и значительно сократить уровень костов при работе с клиентами.
В связи с этим некоторые аналитики высказывают опасение, что социальные сети, развитые группы сайтов, сервисы комментирования на сайтах, любые сайты, где можно вводить текстовую информацию, утилиты изменения кодировки набранного текста и т. д. могут достаточно легко деанонимизировать любого пользователя сети.
Распознавание клавиатурного почерка на веб-сайте: угроза или защита?
Многие специалисты по безопасности считают, что использование таких технологий на веб-сайтах несет в себе реальную угрозу. Ни один пользователь не сможет оставаться в сети анонимным, к тому же всегда есть шанс, что персональная информация попадет не в те руки.
Руна Сэндвик, специалист по безопасности и один из разработчиков браузера Tor, считает, что если речь идет об одном или нескольких сайтах с такой технологией, опасность кажется незначительной. Но что будет, если такую информацию начнет собирать сеть сайтов с высоким трафиком, принадлежащим одной компании?
Руна Сендвик решила протестировать, сможет ли Тоr обеспечить полную анонимность и противостоять системе распознавания клавиатурного почерка на веб сайте. Для этого она использовала полностью обновленный браузер.
Результат был печален – система смогла полностью создать ее профиль, используя привычки набора текста.
Клавиатурный почерк – это не биометрия будущего. Это уже реальность, всё шире проникающая в нашу повседневную жизнь.
#анонимность #биометрия #сайт #браузер #настройки_Dr.Web #Родительский_контроль #превентивная_защита
Антивирусная правДА! рекомендует
- Мы не можем запретить сайтам собирать данные об активности пользователя на сайте. Поэтому мы рекомендуем сразу после установки антивируса включить Родительский контроль и заблокировать доступ к потенциально опасным сайтам.
- Дополнения и плагины к браузерам могут заниматься сбором и отправкой данных, позволяющих идентифицировать пользователя. Не устанавливайте их из неизвестных источников. Если они в данный момент вам не нужны, временно их отключайте.
- Можно, конечно, пытаться вводить тексты по-разному на разных сайтах, разработать несколько своих клавиатурных почерков ☺ Но это непросто, и закономерности всё равно будут выявлены. Параноикам можно порекомендовать набирать все тексты в блокноте, желательно на другом устройстве, и уже оттуда вставлять их в формы на сайтах.
- Ну и, конечно же, используйте на своем устройстве резидентный антивирус с постоянно обновляемыми базами, который поможет бороться с известными перехватчиками клавиатуры. Технологии Превентивной защиты Dr.Web не допускают проникновений новейших, наиболее опасных вредоносных программ, разработанных с расчетом на необнаружение традиционными сигнатурными и эвристическими механизмами.
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
konst
19:34:33 2019-03-16
Любитель пляжного футбола
22:58:51 2019-03-15
Шалтай Александр Болтай
22:18:43 2019-03-15
Доктору важнее правильно лечить, чем правильно писать :)
razgen
02:31:16 2019-03-15
Так что спите спокойно дорогие параноики ИБ ..."
---
Полностью согласен с Вами.
Да и вообще в параною впадать не собираюсь. Ну и пусть определяют меня, если смогут. Я этого не боюсь.
Как говорится в известной песне на стихи Вадима Цыганова:
"Приходите в мой дом, мои двери открыты.
Буду песни вам петь и вином угощать"
Lia00
01:18:37 2019-03-15
eaglebuk
23:37:54 2019-03-14
zitkss
22:54:51 2019-03-14
Rider
22:44:53 2019-03-14
Неуёмный Обыватель
22:37:44 2019-03-14
stavkafon
22:33:41 2019-03-14
orw_mikle
22:20:48 2019-03-14
voyaka
22:05:32 2019-03-14
Любитель пляжного футбола
21:41:30 2019-03-14
А если серьёзно, то почему они всё-таки так пишут? :)
Ярослав
21:30:54 2019-03-14
Andromeda
20:34:23 2019-03-14
anatol
20:23:12 2019-03-14
Шалтай Александр Болтай
19:55:05 2019-03-14
Шалтай Александр Болтай
19:53:49 2019-03-14
Anton_S
19:49:02 2019-03-14
dyadya_Sasha
19:47:00 2019-03-14
Геральт
19:00:18 2019-03-14
Альфа
18:57:21 2019-03-14
matt1954
18:04:35 2019-03-14
Toma
17:33:44 2019-03-14
ruslan
17:23:05 2019-03-14
vinnetou
16:51:37 2019-03-14
Masha
16:16:03 2019-03-14
znamy
15:12:46 2019-03-14
marisha-san
14:34:48 2019-03-14
Виктор1970
14:26:12 2019-03-14
Vlad X
14:21:43 2019-03-14
на всякий случай.Дошло и до клавиатурного почерка,по которому
тебя вычислят и создадут портрет.Анонимность осталась в прошлом.
SGES
13:41:15 2019-03-14
I46
13:40:55 2019-03-14
Dvakota
13:30:50 2019-03-14
sanek-xf
13:28:37 2019-03-14
maestro431
13:27:28 2019-03-14
Natalya_2017
13:02:27 2019-03-14
Oleg
12:27:05 2019-03-14
Dmur
12:26:58 2019-03-14
I23
12:00:29 2019-03-14
Алексей
11:59:18 2019-03-14
Родриго
11:43:43 2019-03-14
Денисенко Павел Андреевич
11:29:02 2019-03-14
Татьяна
10:57:16 2019-03-14
robot
10:49:31 2019-03-14
Что там слышно про уязвимость Key Reinstallation Attacks?
Alexander
10:23:00 2019-03-14
"Снимок" особенностей работы на клавиатуре, его анализ и дальнейшее сравнивание с каждым частным случаем может многое сказать о человеке. Это могут быть и предположения о здоровье человека: болезни пальцев, состояние психики (хорошо ли спал, что пил или курил). Или окружающей обстановке: наличие отвлекающих раздражителей и удобство работы. И много чего еще может поведать особенность печатания на клавиатуре.
А с учётом анализа стиля изложения, словоупотребления, использования знаков препинания, длины предложения, - так вообще с очень высокой вероятностью можно идентифицировать конкретного "писателя".
А идея предварительного ввода послания в текстовом редакторе, MS Word или каком ином, мне понравилась. Её можно развить (☺): "разбить" свои первичные длинные предложения на короткие (или объединить маленькие); слова, имеющие синонимы, заменить на другие; добавить грамматических и синтаксических ошибок (или прогнать текст через проверку правописания и исправить ошибки), - пусть теперь попробуют определить, кто это писал. Хитрость эта, однако, таки тоже имеет свой индивидуальный отпечаток... Так что никуда нам от "умников" не спрятаться...
А если это так, то зачем прятаться, давайте каждый будем собой, ни на кого не похожими... Единственно, пожалуй, пусть меня что-то роднит с участниками этого форума и пользователями Dr.Web Security Space.
EvgenyZ
10:09:34 2019-03-14
DrKV
10:03:27 2019-03-14
B0RIS
09:12:27 2019-03-14
Lenba
08:53:04 2019-03-14