Siga o Olhar Digital no Google Discover
Apesar dos esforços do Google para mover todo o tráfego da internet para navegação segura via HTTPS, existem indícios de que o protocolo não é tão eficiente em preservar o anonimato dos usuários quanto se pensava. Uma equipe de pesquisadores israelenses publicou um artigo no qual demonstra como é possível identificar informações importantes de usuários-alvo, mesmo utilizando HTTPS.
Ofertas
Por: R$ 4.519,90
Por: R$ 3.099,00
Por: R$ 3.324,00
Por: R$ 799,00
Por: R$ 241,44
Por: R$ 388,78
Por: R$ 2.159,00
Por: R$ 188,99
Por: R$ 45,00
Por: R$ 379,00
Por: R$ 1.239,90
Por: R$ 943,20
Por: R$ 798,99
Por: R$ 199,00
Por: R$ 476,10
Por: R$ 1.139,05
Por: R$ 949,00
Por: R$ 155,44
Por: R$ 119,90
Por: R$ 398,99
Por: R$ 79,90
Por: R$ 222,11
Os pesquisadores conseguiram, usando técnicas de aprendizado de máquina, identificar em 96,06% dos 20.000 casos testados o sistema operacional e o navegador que o alvo estava usando, mesmo com navegação HTTPS. Foram testados sistemas Windows, Ubuntu-Linux e OSX, usando os navegadores Chrome, Firefox, Internet Explorer ou Safari acessando Youtube, Facebook ou Twitter.
Consequências
Isso mostra que um usuário que tenha acesso aos dados de tráfego de uma rede – tais como frequência das transmissões, variação nos tamanhos dos pacotes e fluxos nas duas direções – conseguiria “facilmente obter informações sobre o usuário para determinar o melhor vetor de ataque”, diz o estudo.
Segundo os autores “um adversário passivo também poderia coletar dados estatísticos sobre grupos de usuários para melhorar sua estratégia de marketing. Além disso, um atacante poderia usar tuples statistics [uma técnica de análise de dados do Python] para identificar uma pessoa específica”.
Os pesquisadores ainda disponibilizaram digitalmente seu conjunto de dados, caso outros cientistas queiram testá-los. O estudo chega como mais um golpe contra a privacidade dos usuários da rede: além de outros estudos, citados pelos autores, que mostram maneiras de identificar os usuários mesmo por meio de conexões encriptadas, já existem também métodos de para revelar a identidade de usuários da rede Tor.