دیجی لند | اخبار دنیای دیجیتال اخبار دیجیتال | اخبار فن آوری

هویت کاربرانی که از تراکنش بیت کوین استفاده می‌کنند قابل شناسایی است

خبری پیرامون موبایل برای علاقه مندان به این ابزار هوشمند:

صاحبنظران ایمنی مدعی شده‌‌اند که تراکنش‌ بیت کوین آن‌چنان که ادعا می‌شود، ناشناخته نیست و می‌توان هویت مردم را پیدا کرد.

با استناد به معلومات معرفی‌شده به وسیله صاحبنظران ایمنی، با استناد به اینکه فروشندگان کالا و خدمات هر از چند گاهی معلومات مرتبط به پرداخت‌های انجام‌شده از روش بیت‌کوین را فاش می‌کنند؛ احتمال پیدا کردن هویت افرادی که از این طریق خرید می‌کنند، می باشد.

این ایام تعداد فروشگاه‌های اینترنتی که امکان خرید از روش بیت‌کوین را برای کاربرانشان ممکن می‌کنند، گسترش یافته است. همان‌طور که می‌دانید، از جمله مهمترین خصوصیت‌های پرطرفدار بیت‌کوین این است که هویت فردی که خرید را از روش بیت‌کوین انجام می‌دهد، ناشناس باقی می‌ماند. در چنین موقعیتی تراکنش‌های انجام‌شده به وسیله بیت‌کوین به‌صورت عمومی در شبکه‌ی بیت‌کوین پخش می‌شوند، با اینحال هویت پرداخت و دریافت‌کننده‌ی این پول واضح نمی‌شود؛ چراکه طرفین یک تراکنش تنها از روش یک آدرس الکترونیکی به همدیگر وصل می‌شوند. این توانایی برای عده ای مردم بسیار کاربردی است و کارشناسان ایمنی این توانایی را حریم خصوصی بنا شده بر اسم مستعار می‌خوانند. برای نمونه نویسندگانی که کتاب خود را با اسم دیگری پخش می‌کنند نیز از چنین قابلیتی سود می‌برند؛ اگر شخصی بتواند رابطه بین نویسنده اصلی و اسم مستعار را بیابد، دیگر خبری از پنهان بودن نخواهد بود. در صورتی که هویت مصرف کنندگان بیت‌کوین فاش شود، کل سابقه‌ی تهیه آن‌ها نیز آشکار خواهد شد.

حال سؤال اصلی مطرح می‌شود که یافتن رابطه مردم با حساب کاربری بیت‌کوین آن‌ها چه اندازه‌ ساده است؟

جواب سؤال فوق با بررسی ها انجام‌شده به وسیله استیون گلدفدر از دانشگاه پرینستون واضح شده است. کارشناسان عرصه‌ی ایمنی به رهبری گلدفدر، اعلام کرده‌اند که افشای معلومات در روش انجام خرید‌های معمولی، کار را برای پیدا کردن هویت افرادی که از تراکنش‌های پول رمزنگاری‌شده استفاده می‌کنند، ساده تر کرده است. این مسئله حتی در لحظه بهره برداری از روشهای حفظ حریم خصوصی بیشتر مانند CoinJoin‌ نیز امکان دارد.

اولین مواردی که به پیدا کردن ردپای مصرف کنندگان کمک می‌کنند، ابزار‌های موسوم به web Tracker و کوکی‌ها هستند. وب‌ترکر، قطعه کدی است که در داخل کد وب‌سایت‌ قرار می‌گیرد و اطلاعاتی در خصوص چگونگی بازدید از وب‌سایت‌ برای مجریان امر می فرستد. وب‌ترکرهای معمولی معلومات دریافتی را به گوگل، فیس بوک و دیگر وب‌سایت‌ها و خدمات‌هایی که به معلومات مصرف کنندگان نیازمندند، ارسال می‌کنند تا از این طریق خدمات‌هایی مانند گوگل قادر باشند عادت وبگردی مصرف کنندگان را دریافت و از آن بهره ببرند. عده ای ترکرها حتی معلومات شخصی‌تری مانند اسم، آدرس و ایمیل مصرف کنندگان را در دست دیگر خدمات‌ها قرار می‌دهند.

نکته‌ای که ارزش فراوانی دارد، راهی است که گلدفدر و دوستانش برای پیدا کردن هویت مصرف کنندگان در تراکنش‌ها با بهره برداری از معلومات وب‌ترکرها مورد بهره برداری قرار می‌دهند. در این روش به یک جاسوس نیاز است تا اطلاعاتی مانند ایمیل و اسم مردم را به چنگ آورد و سپس آن را به یک آدرس تراکنش بیت‌کوین با استناد به شواهد موجود رابطه دهد. تیم بررسی گلفدر بیش از ۱۳۰ وب‌سایت با قبول بیت‌کوین برای تراکنش‌ها را مورد بررسی قرار داده است که شامل مایکروسافت، نیواِگ و اوراستاک می‌شود.

تیم گلدفدر سپس به بررسی وب‌ترکرهایی پرداخته است که معلومات این وب‌سایت‌ها را در جریان روند خرید برای دیگر خدمات‌ها ارسال می‌کنند. گلدفدر در این خصوص چنین اظهار نظر کرده است:

ما بعد از بررسی ها فراوان به این نکته پی بردیم که ۵۳ وب‌سایت از کل ۱۳۰ وب‌سایت موجود، معلومات مصرف کنندگان در روش پرداخت را در دست بیش از ۴۰ خدمات قرار می‌دهند.

بخش اعظمی از معلومات فاش شده با نیت استفاده‌ی تبلیغاتی و آگهی هدف‌دار در دست خدمات‌ها قرار می‌گیرند. نکته‌ای که تیم گلدفدر به آن پی برده این است که وب‌سایت‌های مورد نظر، اطلاعاتی بسیار حساس‌تر از پروسه‌ی خرید با بهره برداری از بیت‌کوین را فاش می‌کنند.

این خبر برای افرادی که دوست دارنداطلاعات خود را پیرامون خریدهای بیت‌کوین به‌صورت سری ذخیره کنند، خبر خوبی نبود. در چنین موقعیتی تراکنش اصلی بازهم توانایی محرمانگی خود را حفظ می‌کند؛ با اینحال با بهره برداری از معلومات برآمده از وب‌ترکرها می‌تواند از روش مبلغ و لحظه خرید، هویت مردم را واضح کرد.

جاسوس پیشرفت‌یافته می‌توان با مبدل مبلغ ضروری برای خرید به بیت کوین و به علاوه از طرف دیگر لحظه خرید انجام‌شده به جستجوی معلومات مورد نظر در بلاک‌چین بپردازد که معلومات آن به‌صورت گسترده برای همه مصرف کنندگان بیت کوین پخش می‌شود. با بهره برداری از این سلسله جستجوها می‌توان آدرس استفاده کننده در بیت کوین را یافت و با این وجود دیگر معلومات وی را مشاهده کرد. با این وجود باید به این نکته اشاره نمود که شماری از معلومات فاش شده می‌تواند روش یافتن هویت فردی که خرید کرده است، سخت‌تر کنند. برای نمونه می‌توان به اختلاف زمانی ورود به صفحه‌ی خرید و پرداخت اشاره نمود. با استناد به اینکه پرداخت‌ها در بیت‌کوین در ساعت واضح آن ثبت می‌شوند، اختلاف زمانی با ساعتی که معلومات آن از روش وب‌ترکرها ثبت شده است، تعقیب و یافتن استفاده کننده مورد نظر را سخت می‌کند.

به علاوه از طرف دیگر عدم اطلاع از ساعت دقیق انجام تراکنش همراه با تفاوت زیاد ارزش هر بیت کوین، دلیل می‌شود شناسایی هویتپرداخت‌کننده بیش از قبل دشوار شود. با این وجود این مسئله به این معنی نیست که این کار نشدنی است؛ بدلیل آنکه معلومات معرفی‌شده نشان از این دارد که در بیش از ۶۰ درصد موارد می‌توان به‌خوبی اقدام به شناسایی استفاده کننده کرد.

در انتهای باید به این نکته اشاره کنیم که بهره برداری از افزونه‌ها و خدمات‌هایی مانند ادبلاک پلاس، یوبلاک اوریجین و گاستری می‌توان روش یافتن هویت مصرف کنندگان را بیش از قبل سخت‌ کند؛ با اینحال از لحاظ گلدفدر فرضیه‌آل نیست.

امیدواریم این نوشته پیرامون موبایل برای شما جالب بوده باشد.

منبع خبر