एंड्रॉयड

अध्ययन: सामाजिक सुरक्षा संख्या अनुमानित हैं

सांख्यिकी का परिचय माध्य, माध्यक और बहुलक

सांख्यिकी का परिचय माध्य, माध्यक और बहुलक
Anonim

सोशल सिक्योरिटी नंबर जैसा माना जाता है उतना यादृच्छिक नहीं हो सकता है, क्योंकि एक नए अध्ययन का तर्क है कि ओपन-सोर्स रिसर्च के साथ मिलकर शक्तिशाली गणितीय तकनीकें, कुछ मामलों में, किसी व्यक्ति के गुप्त नंबर को प्रकट कर सकती हैं।

प्रकाशित, सोमवार को नेशनल एकेडमी ऑफ साइंसेज की जर्नल कार्यवाही में, एक चेतावनी के रूप में कार्य करता है कि एसएसएन तेजी से कमजोर होते हैं, जिससे अधिक लोगों को पहचान की चोरी का खतरा होता है।

"जब तक कमजोर रणनीतियों को लागू नहीं किया जाता है, एसएसएन की भविष्यवाणी उन्हें खतरे में डाल देती है बड़े पैमाने पर पहचान चोरी की पहचान, "अध्ययन ने कहा।

[आगे पढ़ें: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

अध्ययन कार्नेगी मेलॉन विश्वविद्यालय के एलेसेंड्रो एक्क्विस्टी, सूचना प्रौद्योगिकी के सहायक प्रोफेसर से आता है लॉगी और पब्लिक पॉलिसी, और राल्फ ग्रॉस, एक पोस्टडॉक्टरल शोधकर्ता।

सकल और एक्वाइस्टी ने एक एल्गोरिदम विकसित किया जिसने सोशल सिक्योरिटी एडमिनिस्ट्रेशन की डेथ मास्टर फाइल से डेटा का विश्लेषण किया, कुछ 65 मिलियन अमेरिकियों का सार्वजनिक डेटाबेस जो उनकी मृत्यु हो गई और उनके एसएसएन, एंटीफ्राउड उद्देश्यों के लिए प्रयोग किया जाता है।

उन्होंने मृतक के एसएसएन में संख्यात्मक पैटर्न की तलाश की, जहां एक व्यक्ति का जन्म हुआ था और उनकी जन्म तिथि और यह डेटा उनके एसएसएन से कैसे संबंधित है, के बीच सहसंबंध आकर्षित करता है।

"हमारी भविष्यवाणी एल्गोरिदम अवलोकन का शोषण करती है कि करीब जन्म तिथि वाले व्यक्ति और एसएसएन असाइनमेंट की समान स्थिति समान एसएसएन साझा करने की संभावना है। "99

एसएसएन के पहले तीन अंक एक क्षेत्र संख्या है, जो प्रदान किए गए मेलिंग पते के ज़िप कोड पर आधारित है जब एक कार्ड के लिए आवेदन किया गया था। अगले दो अंक एक समूह संख्या है, जो एक और 99 के बीच "सटीक लेकिन गैरकानूनी क्रम में असाइन किया गया है।" अंतिम चार अंक एक धारावाहिक संख्या है।

लेखकों ने विस्तार से विस्तार नहीं किया है, 1 9 8 9 से 2003 के बीच पैदा हुए लोगों के लिए मृत्यु मास्टर फ़ाइल में 44 प्रतिशत रिकॉर्ड के लिए पहले पांच अंकों का सफलतापूर्वक पता लगाया। पूर्ण एसएसएन 1000 से कम प्रयासों में से 8.5 प्रतिशत लोगों के लिए चुना जा सकता है। 1 9 73 और 1 9 88 के बीच पैदा हुए लोगों के लिए, एल्गोरिदम मृत्यु मास्टर फ़ाइल में से 7 प्रतिशत लोगों के लिए पहले पांच अंकों की भविष्यवाणी कर सकता था।

"एसएसएन को एक समय में पहचानकर्ता के रूप में डिजाइन किया गया था जब निजी कंप्यूटर और पहचान की चोरी असंभव थी," अध्ययन ने कहा।

सोशल सिक्योरिटी एडमिनिस्ट्रेशन ने संख्याओं को निर्दिष्ट करने के तरीके में अन्य बदलावों को अनुमान लगाया है। 1 9 8 9 में, एजेंसी ने जन्म प्रमाणन प्रक्रिया के हिस्से के रूप में नवजात शिशुओं को एसएसएन सौंपने वाले कार्यक्रम नामक एक कार्यक्रम कहा।

परिवर्तन, हालांकि, किसी व्यक्ति की जन्मतिथि और एसएसएन के सभी नौ अंकों के बीच सहसंबंध में वृद्धि हुई, विशेष रूप से कम आबादी वाले राज्यों के लोगों के लिए, एसएसएन को खोजना आसान बनाते हैं, शोधकर्ताओं ने लिखा था।

इसके अतिरिक्त, सामाजिक नेटवर्किंग प्रोफाइल, जैसे किसी व्यक्ति के गृहस्थ और जन्म तिथि पर जानकारी का प्रसार, लोगों को अधिक जोखिम में डाल देता है, क्योंकि वह जानकारी शोधकर्ताओं ने लिखा था, "एसएसएन का अनुमान लगाने के लिए इस्तेमाल किया जा सकता है।

" इस तरह के निष्कर्ष व्यापक सूचना प्रसार की छिपी गोपनीयता लागत और आधुनिक सूचना अर्थव्यवस्थाओं में कई डेटा स्रोतों के बीच जटिल बातचीत को हाइलाइट करते हैं। "

हमलावर तब एसएसएन ले सकते थे सोचें सटीक हैं और उन्हें क्रेडिट अनुमोदन सेवाओं के माध्यम से चलाएं। भले ही इनमें से कई सेवाएं डेटा को सत्यापित करने के प्रयासों की संख्या को सीमित कर देंगी, लेकिन यह सुनिश्चित करने के लिए कि वे मान्य हैं, एसएसएन की बड़ी संख्या का परीक्षण करने के लिए बोनेट को नियोजित किया जा सकता है।