Група вчених з Іллінойського університету в Чикаго, університет Небраски-Лінкольн і Гонконзького політехнічного університету описала метод ідентифікації користувачів мобільних пристроїв на підставі поведінкових біометричних шаблонів.

Шаблони визначаються на основі інформації про стилі друку користувача, отриманої шляхом використання кастомних клавіатури, web-браузера, маршрутизатора або іншого мережевого обладнання, що дозволяє перехопити трафік. За словами вчених, ідентифікація користувачів мобільних гаджетів, як і раніше залишається невирішеною проблемою, оскільки інформація облікових записів і файли cookie не передаються на інші пристрої чи програми. Іншими словами, користувачі, з обережністю відносяться до власної конфіденційності, можуть залишатися анонімними для сервісів і додатків, а також уникнути відстеження в інтернеті рекламними мережами та іншими компаніями.

Ідентифікація за стилем друку дозволить сайтів та сервісів «дізнаватися» користувачів, повторно відвідують ресурс.

Мониторинг биометрической информации

Експерти розробили систему під назвою DeepService, здатну розрізняти користувачів мобільних пристроїв шляхом аналізу натискань клавіш і даних акселерометра.

У рамках експерименту вчені використовували спеціально розроблену клавіатуру, при цьому зазначивши, що перехопити вводиться в браузері текст легко можна за допомогою коду JavaScript. За словами дослідників, розроблений ними метод дозволяє ідентифікувати користувачів з точністю 93,1%. Системі вдалося розпізнати користувачів одного і того ж пристрою в 99,1% випадків.

Вчені мають намір запропонувати DeepService компаніям або урядам в якості інструменту для більш точної ідентифікації клієнтів в реальному житті».

Джерело: securitylab.ru