Learn

284 artigosCategoria: Tudo
Rede

Correlação entre tempo de comunicação e padrões de comportamento

No anonimato, importa não apenas o que foi enviado, mas também quando a comunicação ocorreu.

Mesmo que o conteúdo da comunicação esteja criptografado, o horário em que a conexão ocorreu, o volume de comunicação, os intervalos entre conexões, o horário de postagem e os horários de ações no mundo real viram pistas.

Por exemplo, se há uma postagem anônima logo depois de um acontecimento em determinado local e, nesse mesmo período, saiu comunicação de uma rede específica, os candidatos se estreitam.

Este artigo organiza como o tempo de comunicação e os padrões de comportamento se relacionam ao anonimato.

O tempo de comunicação cria o contorno do comportamento

Tempo de comunicação é o horário ou a faixa horária em que a comunicação ocorre.

Acesso Web, postagem, login, envio de arquivo, envio de mensagem, conexão , conexão e consulta DNS têm relação com horário.

Informação de tempoO que fica visívelCuidados no anonimato
Horário de início da conexãoQuando houve comunicaçãoComparado com ações do mundo real
Volume de comunicaçãoQuanto foi enviado e recebidoMaterial para inferir envio de arquivo ou vídeo
Intervalo entre conexõesAção periódicaHábitos e processos automáticos aparecem
Horário de postagemAção públicaSobrepõe-se ao lado da identidade real e a eventos reais
Horário de conexão VPNUso de ambiente anônimoO ISP vê o horário de uso da VPN

Informações de tempo, sozinhas, não indicam a pessoa.

Mas elas viram um eixo para comparação com outros logs.

O tempo permanece mesmo com criptografia

HTTPS e TLS são importantes para proteger o conteúdo da comunicação.

No entanto, eles não apagam completamente quando a comunicação ocorreu, qual foi o volume aproximado de comunicação ou a qual endereço IP houve conexão.

InformaçãoFica oculta pela criptografia?Explicação
Corpo da páginaÉ protegido no caminhoProtegido por HTTPS
Conteúdo de formulárioÉ protegido no caminhoChega ao serviço de destino
Horário de conexãoNão fica ocultoA ocorrência da comunicação é observada
Volume de comunicaçãoNão fica ocultoTendências de volume de dados ficam visíveis
IP de destinoNão fica ocultoNecessário para entregar pacotes

Criptografia e anonimização são coisas diferentes.

Mesmo que o conteúdo da comunicação não possa ser lido, o fato e o tempo da comunicação viram outra pista.

Ligação com ações do mundo real

O tempo de comunicação se liga a ações do mundo real.

Se há comunicação na mesma faixa de horário de deslocamento, aula, trabalho, reunião, evento, participação no local, viagem, hospedagem, pagamento ou registro de entrada e saída, os candidatos se estreitam.

Ação do mundo realCorrelação com tempo de comunicaçãoCuidados
Logo depois de reuniãoParece que um participante fez a postagem anônimaEsperar
No local de eventoPermanência no local e postagem se sobrepõemVer também localização e fotos
Horário de deslocamentoA rota de deslocamento apareceCuidado com postagem em horário fixo
Após turno noturnoForma de trabalho apareceCombina-se com informação de ocupação
Depois de aula na escolaEstudantes ou docentes se estreitamNão mencionar série ou nome da aula

Ao postar anonimamente, postagens logo após um acontecimento são pistas fortes.

Quanto mais o texto passa sensação de presença, mais forte é a ligação com o horário.

Sobreposição com o horário de atividade da identidade real

Quando o horário de atividade da conta anônima se sobrepõe ao horário de atividade da conta de identidade real, surge aparência de mesma pessoa.

Postar no lado da identidade real e, poucos minutos depois, no lado anônimo. Escrever um texto longo no lado anônimo e logo depois reagir ao mesmo tema no lado da identidade real. Os dois lados se moverem todos os dias no mesmo horário de pausa.

Ação sobrepostaO que fica visívelMedida
Postagens alternadasParece a mesma pessoa alternando contasSeparar faixas horárias
Reação simultânea ao mesmo temaInteresse e tempo coincidemSeparar também os temas
Mesmo horário de pausaRitmo de vida coincideVer no histórico de longo prazo
Postagem após o mesmo eventoParece que esteve no mesmo lugarTomar distância do acontecimento

Mesmo separando contas, se o tempo de comportamento for o mesmo, a correlação permanece.

Logs de comunicação e horário de postagem

Serviços Web, VPNs, ISPs, redes de trabalho, redes escolares, roteadores e resolvedores DNS podem manter logs relacionados à comunicação.

O conteúdo dos logs e o período de retenção variam conforme o ambiente, mas o horário é um eixo importante em muitos logs.

Ponto de observaçãoInformações de tempo que podem ficar visíveisCuidados
Serviço de destinoHorário de postagem, login e requisiçãoLiga-se à conta
ISPHorário de conexão VPN ou comunicação externaConteúdo da comunicação é outro problema
Provedor de VPNHorário de conexão e uso de servidorConferir política e gestão de logs
Rede de trabalho ou escolaHorário de comunicação do dispositivoCuidado com logs administrativos
Resolvedor DNSHorário de consultaPista de domínio de destino

No anonimato, pense não só em um log isolado, mas em vários logs comparados por horário.

Como reduzir correlação temporal

Não é possível apagar completamente a correlação temporal.

Mas é possível reduzir correlações fortes.

MedidaMotivoCuidados
Não postar logo após o acontecimentoEnfraquece comparação com ação realTambém desfocar a cronologia do conteúdo
Não alternar com o lado da identidade realReduz correlação de contasSeparar também os temas
Evitar postagem em horário fixoDificulta mostrar ritmo de vidaPostagem agendada também não é perfeita
Pensar no destino de publicação em alto riscoEvita difusão pública amplaEscolher destino de consulta com cuidado

Só deslocar o horário pode não bastar.

Se poucas pessoas conhecem o acontecimento, os candidatos permanecem mesmo com o horário desfocado. Nesse caso, repense conteúdo, destino de publicação e destino de consulta.

Limites de postagem agendada e atraso

Postar com agendamento ou depois de esperar ajuda a enfraquecer a correlação temporal.

Mas não é uma solução universal. Horário de criação, horário de salvamento do rascunho, horário de login, horário de respostas após a postagem e especificidade do conteúdo permanecem.

MedidaO que enfraqueceO que permanece
Postagem agendadaCoincidência entre horário público e tempo de vidaHorário de criação e resposta
Esperar antes de postarImpressão de logo após o acontecimentoEspecificidade do conteúdo
Mudar frequência de postagemRitmo fixoCorrelação temática de longo prazo
Atrasar respostasEstado onlineInformações pessoais no conteúdo da resposta

Medidas de tempo devem ser pensadas junto com medidas de conteúdo.

Se os detalhes do acontecimento forem escritos como estão, pessoas envolvidas podem entender mesmo que o horário seja deslocado.

Atenção especial em atividades presenciais de alto risco

Em protestos, reportagens, investigação no local e preparação de denúncias internas, o tempo de comunicação se liga facilmente a ações do mundo real.

É necessário verificar pontos como não postar do local, não reagir logo após o deslocamento, conferir horário de captura e fundo das fotos, e não alternar com ações do lado da identidade real.

Em atividades presenciais de alto risco, às vezes também é necessário não decidir apenas com base em um artigo e consultar apoio confiável ou especialistas.

Resumo

Tempo de comunicação e padrões de comportamento são pistas importantes relacionadas ao anonimato.

Mesmo que o conteúdo da comunicação esteja criptografado, horário de conexão, volume de comunicação, intervalo entre conexões e horário de postagem permanecem.

Esses dados podem se ligar a ações do mundo real, contas de identidade real, conexão VPN, logs de trabalho ou escola e registros do serviço de destino.

Ao publicar anonimamente, confira não só o que escrever, mas quando se comunica, quando posta e com quais ações isso se sobrepõe.

Para reduzir correlação temporal, é importante evitar postagens logo após acontecimentos, não alternar com o lado da identidade real e não se apressar nas reações depois da publicação.

Trate o tempo também como parte da informação pública.

Artigos relacionados