Εκατομμύρια Αμερικανοί είναι εν δυνάμει θύματα απάτης, καθώς οι προσωπικοί Αριθμοί Κοινωνικής Ασφάλισης (SSN) που τους αντιστοιχούν είναι δυνατό να προβλεφθούν αν είναι γνωστές οι ημερομηνίες και οι τοποθεσίες γέννησής τους, προειδοποιούν ερευνητές.
«Είναι καλό που το βρήκαμε εμείς πριν πριν το βρουν οι κακοί άνθρωποι» σχολίασε ο Αλεσάντρο Ακουίστι του Πανεπιστημίου Carnegie-Mellon στο Πίτσμπουργκ.
Ο Ακουίστι και οι συνεργάτες του εξηγούν στην έγκριτη επιστημονική επιθεώρηση Proceedings of the National Academy of Sciences πώς μπόρεσαν να μαντέψουν τα SSN χιλιάδων Αμερικανών πολιτών.
Οι προβλέψεις βασίστηκαν στις ημερομηνίες και τις τοποθεσίες γέννησης των κατόχων, στοιχεία που συλλέγησαν από δημόσιες υπηρεσίες, διαδικτυακές εταιρείες και κοινωνικά δίκτυα όπως το Facebook και το MySpace.
To «σπάσιμο» του SSN είναι ιδιαίτερα εύκολο για τα άτομα που έχουν γεννηθεί σε μικρές πολιτείες μετά το 1998. Σε αυτή την περίπτωση, οι ερευνητές μπόρεσαν να προβλέψουν σε μία προσπάθεια τα πρώτα πέντε από τα εννέα ψηφία του Αριθμού στο 44% των περιπτώσεων. Μπόρεσαν επίσης να προβλέψουν και τα εννέα ψηφία στο 8,5% των περιπτώσεων σε λιγότερες από 1.000 προσπάθειες.
Οι ερευνητές επιβεβαίωσαν τις προβλέψεις χρησιμοποιώντας τη λίστα με τα SSN ασφαλισμένων που έχουν ήδη πεθάνει. Οι λεπτομέρειες της μεθόδου δεν αποκαλύπτονται στη δημοσίευση για λόγους ασφάλειας.
Ακόμα και στις περιπτώσεις που τα τέσσερα τελευταία ψηφία δεν είναι γνωστά, απατεώνες θα μπορούσαν να δημιουργήσουν λογισμικά που δοκιμάζουν όλους τους συνδυασμούς σε υπηρεσίες άμεσης έγκρισης πιστωτικών καρτών και βρίσκουν τελικά τον πλήρη αριθμό.
Οι κάτοχοι θα μπορούσαν έτσι να πέσουν θύματα απάτης, καθώς οι Αριθμοί Κοινωνικής Ασφάλισης χρησιμοποιούνται σε οικονομικές συναλλαγές αλλά και ως κωδικοί πρόσβασης για εταιρικούς υπολογιστές.
Η Υπηρεσία Κοινωνικής Ασφάλισης εκτίμησε ότι η επιστημονική δημοσίευση δεν εμνέει ανησυχία καθώς η μέθοδος πρόβλεψης «δεν είναι αλάθητη». Υποσχέθηκε όμως ότι «για λόγους άσχετους με αυτή τη δημοσίευση» θα αρχίσει να εφαρμόζει νέους αλγόριθμους για τον καθορισμό του SSN με περισσότερο τυχαίο τρόπο.ΠΑΝΕΥΚΟΛΟ ΣΤΗΝ ΣΥΛΛΗΨΗ.ΓΙΑΥΤΟ ΘΑ ΠΡΕΠΕΙ ΚΑΘΕ ΦΟΡΑ ΠΟΥ ΧΡΕΙΑΖΕΣΤΕ ΕΝΑΝ ΚΩΔΙΚΟ ΝΑ ΤΟΝ ΦΤΙΧΝΕΤΑΙ ΜΕ ΣΥΝΕΣΗ ΚΑΙ ΟΧΙ ΗΜΕΡΟΜΗΝΙΑ ΓΕΝΝΗΣΕΙΣ ΑΡΙΘΜΟ ΑΥΤΟΚΙΝΗΤΟΥ ΤΗΛΕΦΩΝΟ ΚΑΙ ΑΛΛΑ ΓΙΑΤΙ ΕΙΝΑΙ ΜΑΘΗΜΑΤΙΚΑ ΘΕΜΑ ΧΡΟΝΟΥ ΝΑ ΣΠΑΣΕΙ ΑΝ ΥΠΑΡΧΕΙ ΛΟΓΟΣ ΑΠΟ ΚΑΠΟΙΟΥΣ ΕΠΙΤΙΔΙΟΥΣ.ΕΙΝΑΙ ΤΕΡΑΣΤΙΑ Η ΖΗΜΙΑ ΠΟΥ ΥΠΕΣΤΗ ΤΟ ΣΥΣΤΗΜΑ ΤΩΝ ΑΜΕΡΙΚΑΝΩΝ.ΕΧΕΙ ΠΡΟΚΛΗΘΕΙ ΧΑΟΣ ΚΑΙ ΟΠΩΣ ΚΑΤΑΛΑΒΑΙΝΕΤΕ ΔΕΝ ΜΑΖΕΥΕΤΑΙ ΕΥΚΟΛΑ.
«Είναι καλό που το βρήκαμε εμείς πριν πριν το βρουν οι κακοί άνθρωποι» σχολίασε ο Αλεσάντρο Ακουίστι του Πανεπιστημίου Carnegie-Mellon στο Πίτσμπουργκ.
Ο Ακουίστι και οι συνεργάτες του εξηγούν στην έγκριτη επιστημονική επιθεώρηση Proceedings of the National Academy of Sciences πώς μπόρεσαν να μαντέψουν τα SSN χιλιάδων Αμερικανών πολιτών.
Οι προβλέψεις βασίστηκαν στις ημερομηνίες και τις τοποθεσίες γέννησης των κατόχων, στοιχεία που συλλέγησαν από δημόσιες υπηρεσίες, διαδικτυακές εταιρείες και κοινωνικά δίκτυα όπως το Facebook και το MySpace.
To «σπάσιμο» του SSN είναι ιδιαίτερα εύκολο για τα άτομα που έχουν γεννηθεί σε μικρές πολιτείες μετά το 1998. Σε αυτή την περίπτωση, οι ερευνητές μπόρεσαν να προβλέψουν σε μία προσπάθεια τα πρώτα πέντε από τα εννέα ψηφία του Αριθμού στο 44% των περιπτώσεων. Μπόρεσαν επίσης να προβλέψουν και τα εννέα ψηφία στο 8,5% των περιπτώσεων σε λιγότερες από 1.000 προσπάθειες.
Οι ερευνητές επιβεβαίωσαν τις προβλέψεις χρησιμοποιώντας τη λίστα με τα SSN ασφαλισμένων που έχουν ήδη πεθάνει. Οι λεπτομέρειες της μεθόδου δεν αποκαλύπτονται στη δημοσίευση για λόγους ασφάλειας.
Ακόμα και στις περιπτώσεις που τα τέσσερα τελευταία ψηφία δεν είναι γνωστά, απατεώνες θα μπορούσαν να δημιουργήσουν λογισμικά που δοκιμάζουν όλους τους συνδυασμούς σε υπηρεσίες άμεσης έγκρισης πιστωτικών καρτών και βρίσκουν τελικά τον πλήρη αριθμό.
Οι κάτοχοι θα μπορούσαν έτσι να πέσουν θύματα απάτης, καθώς οι Αριθμοί Κοινωνικής Ασφάλισης χρησιμοποιούνται σε οικονομικές συναλλαγές αλλά και ως κωδικοί πρόσβασης για εταιρικούς υπολογιστές.
Η Υπηρεσία Κοινωνικής Ασφάλισης εκτίμησε ότι η επιστημονική δημοσίευση δεν εμνέει ανησυχία καθώς η μέθοδος πρόβλεψης «δεν είναι αλάθητη». Υποσχέθηκε όμως ότι «για λόγους άσχετους με αυτή τη δημοσίευση» θα αρχίσει να εφαρμόζει νέους αλγόριθμους για τον καθορισμό του SSN με περισσότερο τυχαίο τρόπο.ΠΑΝΕΥΚΟΛΟ ΣΤΗΝ ΣΥΛΛΗΨΗ.ΓΙΑΥΤΟ ΘΑ ΠΡΕΠΕΙ ΚΑΘΕ ΦΟΡΑ ΠΟΥ ΧΡΕΙΑΖΕΣΤΕ ΕΝΑΝ ΚΩΔΙΚΟ ΝΑ ΤΟΝ ΦΤΙΧΝΕΤΑΙ ΜΕ ΣΥΝΕΣΗ ΚΑΙ ΟΧΙ ΗΜΕΡΟΜΗΝΙΑ ΓΕΝΝΗΣΕΙΣ ΑΡΙΘΜΟ ΑΥΤΟΚΙΝΗΤΟΥ ΤΗΛΕΦΩΝΟ ΚΑΙ ΑΛΛΑ ΓΙΑΤΙ ΕΙΝΑΙ ΜΑΘΗΜΑΤΙΚΑ ΘΕΜΑ ΧΡΟΝΟΥ ΝΑ ΣΠΑΣΕΙ ΑΝ ΥΠΑΡΧΕΙ ΛΟΓΟΣ ΑΠΟ ΚΑΠΟΙΟΥΣ ΕΠΙΤΙΔΙΟΥΣ.ΕΙΝΑΙ ΤΕΡΑΣΤΙΑ Η ΖΗΜΙΑ ΠΟΥ ΥΠΕΣΤΗ ΤΟ ΣΥΣΤΗΜΑ ΤΩΝ ΑΜΕΡΙΚΑΝΩΝ.ΕΧΕΙ ΠΡΟΚΛΗΘΕΙ ΧΑΟΣ ΚΑΙ ΟΠΩΣ ΚΑΤΑΛΑΒΑΙΝΕΤΕ ΔΕΝ ΜΑΖΕΥΕΤΑΙ ΕΥΚΟΛΑ.