Social Security Attorney Riverside - William Kuntz
Mga mananaliksik ni Carnegie Mellon Alessandro Acquisti at Ralph Gross ay nagsabing ang Social Security numbering system na kasama ng malawakang paggamit ng SSN bilang isang numero ng pagkilala lumikha ng isang "arkitektura ng kahinaan," at isang di-inaasahang resulta ng pagkakaroon ng pangunahing personal na impormasyon at modernong kapangyarihan ng computing. Ang pag-aaral ay ipapakita sa Hulyo 29 sa kumperensyang seguridad sa Black Hat sa taong ito sa Las Vegas.
Acquisti at Gross ay nagpasiya na ang problema ay nasa kung paano itinatayo ang mga numero ng Social Security. Bawat S.S.N. May tatlong bahagi: area number (AN); numero ng pangkat (GN); serial number (SN). Ang lahat ng tatlong mga sangkap ay maaaring hinulaan batay sa posibleng lokasyon ng iyong paninirahan sa oras na iyong S.S.N. ay inilapat para sa. Ito ay posible dahil ang pagkakasunud-sunod ng ANs at GNs para sa bawat estado ay magagamit ng publiko online, at ang SN ay nakatalaga sa magkakasunod na pagkakasunud-sunod.
Habang ang tagumpay ng tagumpay para sa predicting SSN ay medyo mababa, ang mga mananaliksik ay nakapag-tama na hulaan ang mga numero sa buong bansa para sa mga taong ipinanganak bago 1989, 0.08 porsiyento ng Ang oras ay mas mababa kaysa sa isang daang sumusubok.
Ang pinakamadaling bilang upang mahuhulaan, gayunpaman, ay ang mga itinalaga sa mga mas maliit na estado at sa mga taong ipinanganak pagkatapos ng 1988. Ang dahilan dito ay na noong 1989, ang mga numero ng Social Security ay naitalaga ayon sa Enumeration sa Inisyatiba ng kapanganakan, kung saan natanggap ng mga tao ang kanilang numero ng Social Security sa kapanganakan. Ang EAB ay nagdaragdag ng pagkakataon na makilala ang isang S.S.N. kapansin-pansing dahil ang lugar ng kapanganakan at lokasyon ng isang tao sa oras na inilapat ng S.S.N ay katumbas na magkatulad. Bilang karagdagan, ang isang mas maliit na populasyon ng estado ay awtomatikong binabawasan ang bilang ng mga available na SSN na gumagawa ng tamang hula na mas malamang.
Ang isang kapansin-pansing paghahanap ay halimbawa na ang mga mananaliksik ng Carnegie Mellon ay nakilala ang isa sa 20 kumpletong SSN sa mas mababa sa sampung mga pagtatangka para sa mga taong ipinanganak sa Delaware noong 1996. Napag-alaman din ng mga mananaliksik na maaari nilang makilala nang tama ang unang limang digit ng isang SSN ng sinuman sa isang solong subukan 44 porsiyento ng oras para sa mga indibidwal na ipinanganak sa pagitan ng 1989 at 2003.
Sa kabila ng kanilang mga resulta, ang Acquisti at Gross ay nag-iingat na ang kanilang paraan ng pag-aani ng S.S.N.s ay maaari lamang na sundin ng mga sopistikadong mga hacker. Sa isang ganoong sitwasyon, tinatalakay ng mga mananaliksik kung paano ang mga kriminal na may tamang algorithm upang hulaan ang S.S.N.s para sa mga lalaki na ipinanganak sa West Virigina noong 1991 at ang isang buwisan na botnet na naglalaman ng hindi bababa sa 10,000 IP address (mga computer na zombie), ay maaaring matagumpay na makuha ang S.S.N. ng mas maraming bilang 47 katao bawat minuto. Ang mga kalagayan ay dapat maging perpekto at magpatakbo alinsunod sa isang malawak na hanay ng mga variable na iniharap sa pamamagitan ng Acquisti at Gross, ngunit ang pananaliksik ay nagpapahiwatig ng malaking pagkakakilanlan ng pag-aani ng pagkakakilanlan ay magiging posible sa dalawang piraso ng pangunahing personal na impormasyon.
Mga Solusyon
Ilustrasyon: Stuart BradfordUno ang sagot ngayon na ang SSN Ang depekto ay napatunayan na? Ang Acquisti at Gross ay tumutukoy na ang tradisyon ng paggamit ng iyong S.S.N. bilang isang personal na pagkilala bilang para sa mga pribadong transaksyon tulad ng pagbubukas ng isang bank account o pag-sign up sa isang provider ng cell phone ay dapat na palitan para sa isang mas ligtas na sistema ng pagkakakilanlan.Paggamit ng S.S.N. bilang isang paraan para sa personal na pagkilala ay isang pamamaraan na ang Social Security Administration ay nagbabala laban sa loob ng maraming taon. Gayunpaman, sinabi ng kinatawan ng SSA na si Mark Lassiter sa The New York Times na ang Carnegie Mellon Research ay hindi isang dahilan para sa alarma. Sinabi ni Lassiter na magiging "dramatikong pagmamalabis" upang ipahiwatig na ang mga mananaliksik ay may "basag ng isang code" para sa pagtuklas ng S.S.N.'s. Sinabi rin ni Lassiter na ang SSA ay magtatalaga ng mga numero gamit ang randomization system simula sa susunod na taon.
Kung nag-aalala ka tungkol sa pagprotekta sa iyong pagkakakilanlan online, tingnan ang "Gabay sa Pagprotekta sa PC Online" ng PC World.
Kumonekta sa Ian Paul sa Twitter (@ anpaul).
Ngunit kahit na ang mga modernong screen reader ay hindi perpekto. Partikular, wala silang tulong kapag wala nang nabasa. Kadalasan, ang mga graphical rich Web site ay dinisenyo nang walang sapat na mga pahiwatig ng teksto na magpapahintulot sa mga may kapansanan sa paningin na mag-navigate sa mga ito. Ngayon ang tulong ay sa daan, salamat sa isang bagong proyekto mula sa IBM's AlphaWorks na naglalayong mapabuti ang pagiging naa-access sa Web sa pamamagitan ng mga diskarte sa pakikipagtulungan n
Ang ideya ay simple ngunit napakatalino. Ang mga web developer ay may maraming sa kanilang mga plato, at kadalasan ang pagkarating ay mababa sa kanilang listahan ng mga prayoridad. Solusyon ng IBM?
Mga Mananaliksik Hanapin ang Mga Kapansanan sa Pagkapribado sa Chatroulette
Chatroulette ay maaaring hindi bilang ligtas at pribado sa ilang mga gumagamit sa pag-iisip pagkatapos ng mga pananaliksik sa seguridad na nagpapakita ng mga bahid sa site. > Marahil may wakas na isang bagay upang maiwasan ang mga gumagamit ng Chatroulette.com mula sa kanilang mas nakakasakit na pag-uugali: Sinasabi ng mga mananaliksik ng University na ang mga gumagamit ng sikat na video-chat site ay maaaring hindi bilang hindi nagpapakilala, o bilang pribado, habang iniisip nila.
Ang tugon sa ang media ay karaniwang umiikot sa paligid ng mga walang kabuluhang, hindi propesyonal na mga aspeto ng social networking, at kung paano nagbibigay ang Outlook Social Connectors ng isang buong bagong antas ng goofing off para sa mga gumagamit na dapat na nakikibahagi sa mga produktibong gawain na nag-aambag sa ilalim na linya. Mayroong tiyak na potensyal para sa na, ngunit ang mga gumagamit na mag-aaksaya ng oras sa Outlook Social Connectors ay ang mga parehong na pag-aaksaya ng pam
Gayunpaman, para sa mga hindi gaanong nakakagambala mga gumagamit, Ang mga konektor ay nagpapabuti sa mga komunikasyon at nagpapadali sa mga proseso ng negosyo upang paganahin ang higit na kahusayan at pagiging produktibo. Tinitipon ng Outlook Social Connector ang lahat ng e-mail, mga attachment ng file, mga kaganapan sa kalendaryo, mga update sa katayuan, at iba pang mga post sa social networking sa isang pane ng Outlook na nagbibigay-daan sa mga gumagamit na manatiling napapanahon sa mga kasal