Метод идентификации пользователей на сайте по манере ввода с клавиатуры

Разработан новый способ идентификации на сайте по манере ввода с клавиатуры

Пир Торшейм (Per Thorsheim), организатор конференции PasswordsCon, и Пол Мур (Paul Moore), эксперт по безопасности из компании Urity Group, разработали метод идентификации пользователей браузера на основе выделения уникальных особенностей ввода с клавиатуры, анализируемых JavaScript-кодом на сайте.

Для демонстрации метода подготовлена специальная страница, определяющая пользователя по клавиатурному вводу даже при использовании Tor Browser. Для защиты от подобной идентификации разработано расширение для браузера Chrome, нормализующее параметры ввода через выравнивание задержек, что мешает выявлению одного и того же пользователя из набора имеющихся сеансов, пишет opennet.ru.

С практической стороны представленный метод позволяет сопоставить реального пользователя, за которым установлено наблюдение, с активностью обезличенных пользователей, пользующихся сетью Tor для доступа к определённому сайту. Метод также может применяться рекамными сетями для идентификации пользователей на сайтах на основе накопленной базы отпечатков ввода. В качестве критериев уникальности используется длительность нажатия на клавиши и паузы между нажатиями. При использовании тестового сайта после примерно 10 минут "обучения" системы, она достаточно точно выявляет активность выбранного пользователя среди других пользователей сайта.

Роскомнадзор заявил, что не блокирует Steam после жалоб пользователей

Роскомнадзор опроверг слухи о возможной блокировке Steam в России. В ведомстве сообщили «Коммерсанту», что никаких ограничений в отношении игровой платформы на территории страны не вводилось.

Поводом для комментария стали массовые жалобы пользователей на работу сервиса 1 июня.

По данным Downdetector, за последние сутки на проблемы со Steam пожаловались до 15 тысяч человек. Пик обращений пришёлся на период с 11:00 до 13:00 по московскому времени.

На фоне очередного сбоя в соцсетях и профильных сообществах быстро появились предположения, что проблемы могут быть связаны с действиями регулятора. Однако Роскомнадзор заявил пресс-службе «Ъ», что к неполадкам отношения не имеет.

История выглядит особенно показательно на фоне недавней ситуации с PyPI — крупнейшим репозиторием пакетов для Python. Тогда российские разработчики также массово жаловались на проблемы с доступом.

В ответ Роскомнадзор заявил, что не ограничивает работу сервиса и не фиксирует каких-либо сбоев со своей стороны. Сейчас PyPI работает в штатном режиме.

При этом отношения между регулятором и зарубежными ИТ-компаниями в последнее время сложно назвать безоблачными. В начале мая стало известно, что Роскомнадзор подал иски как минимум к семи крупным иностранным игровым компаниям из-за несоблюдения требований российского законодательства о персональных данных.

Среди ответчиков оказались Electronic Arts, известная по сериям FIFA, Battlefield и The Sims, а также Take-Two Interactive Software — издатель Grand Theft Auto и Red Dead Redemption.

Сам Steam на момент публикации продолжает работать, хотя отдельные пользователи по-прежнему сообщают о перебоях с доступом. Что именно стало причиной массовых жалоб, пока официально не сообщалось.

RSS: Новости на портале Anti-Malware.ru