О приватности Биткоин-транзакций

30.04.2018

Об конфиденциальности Биткоин-транзакций

По разным причинам Интернет-магазины сливают информацию о покупателях. Поэтому заинтересованные лица могут без лишних сложностей связать конкретную покупку с личностью человека. На онлайн-платформах клиентам часто предоставляют возможность проводить транзакции в Биткоинах. Благодаря криптовалюте обеспечивается право на приватное выполнение сделок. Каждый желающий может ознакомиться с трансферами пользователей сети, но он не сможет идентифицировать авторов покупок. Цифровые кошельки привязаны к владельцам исключительно электронным адресом. В случае с аппаратными платежными ячейками связь отсутствует, в принципе. Клиенты Интернет-магазинов, рассчитывающихся Биткоинами, проводят сделки без лишней огласки.

Для кого-то уровень защиты окажется достаточным, но подобную степень приватности нельзя назвать идеальной. Можно провести аналогию с выдуманным ником у писателей. Автор остается инкогнито до тех пор, пока его псевдоним не связан с реальным именем и фамилией. Как только у кого-нибудь появится информация о писателе, его личность окажется достоянием общественности. В случае с Биткоин-кошельком малейшее нарушение конфиденциальности приведет к тому, что каждый человек сможет отследить историю ваших сделок. Попробуем разобраться, насколько сложно раскрыть личность пользователей в платежной сети Биткоин.

Недавно Стивен Голдфедер, представитель Принстонского университета, предложил возможность определения вероятности идентификации пользователя. По мнению ученых, даже применение вспомогательных методов защиты приватности, таких как CoinJoin, не гарантирует, что в процессе покупок не будут регулярно происходить сливы информации. Это позволит злоумышленникам отследить связь между Биткоин-транзакцией и конкретным человеком.

Как правило, виновником потери данных являются куки-файлы и трекеры, которые автоматически появляются на онлайн-ресурсах. Они представляют собой небольшие частицы кода, встроенные в страницы. Благодаря этим инструментам третьи лица получают информацию о просмотренных вами веб-сайтах. При помощи популярных трекеров компании и Google отслеживают сведения об активности пользователей на сайте. Кроме этого, специальные коды позволяют собрать данные об истории серфинга, покупках и других событиях. Некоторые из них помогают идентифицировать имя человека, адрес его электронной почты и местоположение. Таким образом, конфиденциальная информация оказывается в общем доступе, и при необходимости их могут использовать правительства, злоумышленники и представители правоохранительных органов.

logoЖелаете купить Биткоины? Нет ничего проще, 24paybank.net

 

Господин Голдфедер с группой единомышленников приняли решение проанализировать возможность отслеживания личности пользователя, исходя из его Биткоин-операций. Процесс непростой, ведь ученые поставили перед собой целью отследить email и имя человека, связав эти данные с конкретным адресом. В ходе исследований был составлен перечень крупных компаний, позволяющих клиентам рассчитываться криптовалютами. Покупки за Биткоины возможны на официальных сайтах NewEgg, Microsoft и Overstock. Каждый из этих веб-ресурсов был проанализирован на предмет активности трекеров, изымавших информацию о посетителях.

По словам господина Голдфегера, его команде удалось установить не менее 53 онлайн-площадок, данные с которых поступали в руки 40 сторонних организаций. Как правило, отток информации производится осознанно, так как в дальнейшем он используется в аналитических и рекламных целях. Исследователям удалось установить несколько видов сведений, которые незаконно изымали нарушители. К примеру, в руках злоумышленников оказывались тонкости транзакций, проведенных в блокчейне.

Покупатели, которые приобретали товары за криптовалюту, автоматически передавали заинтересованным лицам данные об объеме и времени покупки, что позволяло установить связь между личностью человека и операцией. Хакеры могут конвертировать стоимость товара в Биткоины по курсу на момент сделки. Таким образом, легко раскрыть адрес пользователя. В дальнейшем любая покупка, совершенная при помощи этого кошелька, будет анализироваться и отслеживаться.

Можно выделить несколько факторов, которые помогут вам сохранить конфиденциальность при покупке товаров за Биткоины:

  • Если веб-трекер сможет отследить сумму приобретаемого товара без учета доставки, размер сделки в Биткоинах нельзя будет определить.
  • При малейших временных паузах между просмотром страницы и покупкой, злоумышленникам будет сложнее отследить транзакцию. Для расчетов используются национальные валюты, которые в процессе осуществления сделки конвертируются в Биткоины и альткоины. При значительной волатильности цифровых денег сложно подсчитать итоговый размер трансфера.

Перечисленные факторы не исключают, а лишь снижают вероятность идентификации пользователя. Если мошенникам удастся угадать параметры транзакции, в 60% случаев они смогут определить имя клиента. Эффективно противостоит таким ситуациям платформа CoinJoin, позволяющая клиентам осуществлять совместные покупки. В этих случаях Биткоины смешиваются. Но регулярное использование сервиса поможет злоумышленнику отследить кошелек. Есть и такие инструменты, как AdBlock или Ghostery, но они не гарантируют безопасности, а иногда просто мешают работать в Интернете.


Назад