黑帽大會:通過人臉照片或可竊取大量私人信息
在將于本周舉行的黑帽安全大會上,研究員將會向大家展示:很快,在用智能手機給他人拍照后的幾分鐘以內,人們就可以迅速獲得其社會保險號,個人興趣,性取向,信用評價等大量私人數據。
將出席大會研究會的卡內基美隆大學教授Alessandro Acquisti說道:“該項技術要求將任意個人的面部與數據庫中的圖像相聯系,這些數據庫中還包括其他用以推算社會保險號的信息。”
“如果我能安排后勤體系,我會在展示會上通過使用智能手機上的應用程序展示這項技術,該應用程序利用的是基于云的數據庫與面部識別軟件。我們不僅可以推算出社會保險號,還可以推測諸如性取向,信用評價等其他信息。”
“重點是展示數字監控框架能夠從個人形象推算出私人數據。隨著科技進步,該項技術會使得人們隱私越來越少,讓監視他人變得輕而易舉。我相信將來會這樣,但我也有些恐懼。”
Acquisti承認此方法遠非萬無一失,但是在可預見的將來,個體技術將會迅速發展且被用于真實世界中。Acquisti正在研究還需多久相關技術才能發展到比較可靠的狀態。
Acquisti的展示會將建立在他與他的團隊所做的三項研究之上:
1.先找出人們臉書(Facebook)上用于識別身份的頭像,然后將其載入PittPatt面部識別軟件從而在其他數據庫中辨認出此人的其他照片。這些數據庫主要是人們匿名注冊的交友網站服務。
在軟件進行匹配之后,人們就會檢測圖片,測算匹配精確率。研究員只考慮PittPatt對每張照片的***猜測。
***,PittPatt正確識別了交友網站十分之一的會員,考慮到實驗只使用了臉書的一張頭像去匹配相應的照片,結果已經相當好了。
此外,研究員只考慮了PittPatt的***猜測。如果將稍次一些的猜測將納入其中,結果還會更好。
2.給任意一名大學生拍照并讓其填寫一份調查問卷。同時,將該照片與在線數據庫的照片作對比,從而立即辨認出此學生(如姓名,年齡等)并且收集出此學生的其他照片。然后,該學生會核對這些照片是否為本人。結果是:三分之一的結果都是精確的。
3.從人們的臉書個人頁面中推測其社會保險號的前五個數字,個人興趣,個人活動。 .
***一部分是實行社會保險號所預測的算法,該算法曾在兩年前的黑帽大會上被Acquisti展示過?;谌藗兊某錾鷷r間和地點,該算法能預測出人們社會保險號的前五個數字(這是基于地點的)。此外還可以推算余下的數字,只不過這可能要嘗試100次才能得出結果。
【編輯推薦】