È possibile utilizzare i modelli di risoluzione CAPTCHA per rintracciare / identificare una persona?

8

I captcha sono ovunque. Supponiamo che tu sia una grande azienda che offre Captcha su molti siti e puoi facilmente monitorare un utente sul Web semplicemente impostando un cookie ogni volta che un sito carica il tuo motore captcha.

Ma a parte questo, mi chiedo se potrebbe anche essere possibile identificare una persona analizzando il modo in cui risolvono un Captcha .

Sono abbastanza sicuro che il reCaptcha basato su immagini di Google analizzi effettivamente i piccoli movimenti del cursore mentre l'utente fa clic sulle tessere, quanto tempo impiegano per fare clic sulle tessere adiacenti, come il mouse si sposta quindi sul pulsante "conferma" ecc. In tempi ripetuti, ho scoperto che risolvere un Captcha troppo veloce ed efficiente mi porterà a essere sollecitato da un numero sempre maggiore di Captcha. Tuttavia, se gioco stupido, indugio sulle tessere e muovo il mio mouse in modo casuale come farebbe mia nonna, il Captcha viene accettato dopo il primo tentativo. (Il che è estremamente fastidioso, a proposito.)

Quindi, se facciamo un ulteriore passo avanti, potrebbe anche essere plausibile che ogni persona abbia le proprie caratteristiche uniche nel modo in cui muove il mouse, guarda le immagini, fa clic su veloce o lento. Chiamiamolo un'impronta digitale del cursore. Alimentando questo in una rete neurale, potrebbe essere possibile identificare una persona?

    
posta dervonnebenaan 28.01.2018 - 04:26
fonte

1 risposta

8

Questo è assolutamente possibile. Se non lo fa reCaptcha stesso o qualsiasi altro servizio captcha, non lo so, ma i dati biometrici basati sui movimenti del mouse sono assolutamente in grado di identificare in modo univoco le persone. Lo stesso vale per molti altri modi in cui interagiamo con i nostri computer (ad es. Le nostre tastiere).

Esistono numerosi documenti di ricerca su varie forme di dati biometrici. Alcuni esempi:

  • Un sistema di verifica utente efficiente tramite movimenti del mouse

    Our technique is robust across different operating platforms, and no specialized hardware is required. The efficacy of our approach is validated through a series of experiments. Our experimental results show that the proposed system can verify a user in an accurate and timely manner, and induced system overhead is minor.

  • Uso dei movimenti del mouse come un biometrico

    Two authentication schemes are proposed, one for initial login of users and another for passively monitoring a computer for suspicious usage patterns. Error rates for both schemes were calculated and compared to prior work.

  • Verifica identità utente tramite Dinamica del mouse

    The proposed algorithm outperforms current state-of-the-art methods by achieving higher verification accuracy while reducing the response time of the system.

Noterai che questi articoli riguardano l'uso di dati biometrici per autenticazione utente piuttosto che per il monitoraggio. Sia l'autenticazione che il tracciamento sono simili, poiché entrambi implicano il tentativo di determinare quale identità (se esiste) un determinato utente si trova in un insieme di identità conosciute. Non so se questo è in grado di adattarsi alle dimensioni della base di utenti di Google e se sia abbastanza preciso da rintracciare utenti precedentemente sconosciuti, non lo so. Il punto di questa risposta è sottolineare le capacità della biometria come tecnologia.

    
risposta data 28.01.2018 - 23:19
fonte

Leggi altre domande sui tag