Learn

284 статейКатегория: Все
Основы

Что такое профилирование

Даже если вы анонимно не указываете имя, другая сторона не обязательно видит вас как "совсем неизвестного человека".

Содержание публикаций, время доступа, используемые слова, интересующие темы, изображения, сведения устройства, прошлые аккаунты. Если собрать такую информацию, формируется образ человека.

Такое предположение атрибутов, поведения, интересов, привычных мест и связей человека по фрагментарной информации здесь называется профилированием.

Профилирование — это не только специальное расследование, как в кино.

Это способ мышления, который используется в рекламе, аналитике доступа, противодействии злоупотреблениям, рекомендациях соцсетей, исследовании открытой информации и установлении личности для преследования.

Чтобы думать об анонимности, нужно смотреть не только на то, "указано ли имя", но и на то, "какой образ человека создается".

Что такое профилирование

Профилирование — это предположение образа человека по нескольким признакам.

В контексте анонимности даже без имени человека могут предполагаться пол, возрастная группа, регион, профессия, ритм жизни, интересы, сообщество принадлежности и связь с прошлыми аккаунтами.

ПризнакЧто предполагаетсяПример
Содержание публикацийПрофессия, регион, опытОтраслевые термины, поездки на работу, школьные события
Время публикацийРитм жизниНочная смена, обеденный перерыв, время учебы
Манера речиВозрастная группа, регион, сообществоДиалект, специальные термины, сетевой сленг
ИзображенияМесто, вещи, устройствоВывески, форма, комната, уведомления
Связи подписокИнтересы, товарищи, принадлежностьКонкретная организация или люди школы
Прошлый IDОдин и тот же человекСтарые соцсети, игры, форумы

Страшная сторона профилирования — в сочетании информации, слабой по отдельности.

Если накладываются "медицина", "региональный город", "ночные смены", "конкретный экзамен" и "старый ник", круг кандидатов резко сужается.

Образ человека создается и без настоящего имени

Понимание "я не написал настоящее имя, значит анонимен" недостаточно.

Например, представьте, что аккаунт в соцсетях продолжает такие публикации.

По будням в 7 утра реагирует на давку на станции. Часто пишет после ночной смены. Использует медицинские или уходовые термины. Хорошо знает местную погоду и события. Имя похоже на старый игровой ID.

Настоящее имя на этом этапе не раскрыто.

И все же уже начинает быть виден район жизни, способ работы, профессия, возрастная группа и прошлая активность.

Выданная информацияКак видна отдельноКак видна в сочетании
После ночной сменыЧасть рабочего времениСужаются профессия и ритм жизни
Отраслевые терминыЗнакомая областьВидны профессия и кандидаты принадлежности
Региональная темаЧасть привычных местСвязывается с районом поездок и событиями
Имя, похожее на старый IDПривычка имениВедет к поиску прошлых аккаунтов
Фон фотоЧасть местаВиден реальный диапазон перемещений

Потеря анонимности — это не только внезапное раскрытие паспортного имени.

Сужение кандидатов тоже означает ослабление анонимности.

Профилирование на стороне сервиса

Web-сайты и приложения используют разную информацию, чтобы различать пользователей.

IP-адрес, , состояние входа, User-Agent, сведения устройства, история просмотра, клики, время пребывания, история покупок. Это используется для оптимизации отображения, рекламы, защиты от злоупотреблений и улучшения сервиса.

ИнформацияКак используетсяЧто учитывать для анонимности
CookieРаспознает повторный визит того же браузераДаже при смене IP вас могут видеть как того же пользователя
Состояние входаСвязывает действия с аккаунтомИстория остается даже без имени наружу
IP-адресВидна сеть подключенияСтановится признаком региона или линии
Сведения устройстваНастройка отображения и обнаружение злоупотребленийВместе с другой информацией становится материалом идентификации
История поведенияИспользуется для рекомендаций и рекламыПредполагаются интересы и атрибуты

Здесь важно, что профилирование на стороне сервиса бывает не только "при злонамеренности".

Многие сервисы различают пользователей как обычную функцию. В обмен на удобство увеличиваются материалы для идентификации.

Кто профилирует

Сторона, которая профилирует, не одна.

Рекламные компании, операторы соцсетей, люди с работы или школы, преследующая сторона, исследователи и государственные органы видят разную информацию и обладают разными возможностями. Думая об анонимности, разделяйте, от кого вы защищаетесь.

СторонаВидимая информацияЧто учитывать
Web-сервисСостояние входа, Cookie, история просмотраДействия связываются внутри сервиса
Реклама и аналитикаСведения устройства, поведение на разных сайтахСвязываются действия на нескольких сайтах
Знакомые и работаСодержание публикаций, время, речевые привычкиСильно реагируют на внутреннюю информацию
ИсследовательПубличная информация, результаты поиска, изображенияСвязывает прошлую информацию и текущие публикации
Государственный органПравовые полномочия, записи связи, запросы к сервисамПри высоком риске нужна профессиональная консультация

Меры меняются в зависимости от стороны.

Если защита нужна от знакомых, важны содержание публикаций и привычные места. Если нужно уменьшить распознавание оператором сервиса, важны Cookie, состояние входа и сведения устройства. Если предполагается государственный уровень, это выходит за рамки того, что можно решить одной статьей.

Профилирование по публичной информации

Профилирование делается не только по внутренним журналам сервисов.

Даже по публичным публикациям, профилям, изображениям, результатам поиска и прошлым аккаунтам можно создать образ человека. Это близко к области OSINT, то есть исследованию открытой информации.

Публичная информацияЧто смотрятЧто учитывать
Публикации в соцсетяхТемы, время, связанные людиДолгое накопление становится сильным
ПрофильАтрибуты, ссылки, самопрезентацияДаже малые сведения связываются с другими
Поиск по изображениямПрошлые изображения, лицо, местоПовторно использованное изображение легко ведет к прошлому аккаунту
Результаты поискаСтарые блоги, форумыОстается забытая информация
Внешние ссылкиДругие соцсети, формы, материалыСвязывается с информацией администратора и журналами

Перед созданием анонимного аккаунта проверьте, не связываются ли кандидат имени пользователя и уже опубликованные изображения с прошлой информацией.

Но нельзя загружать в поисковые сервисы или внешние ИИ неопубликованные фотографии лица, изображения, напрямую связанные с личностью, и материалы высокого риска. Даже если аккаунт уже ведется, проверяйте, как снаружи выглядят имя аккаунта, характерные слова в публикациях и уже опубликованные изображения, помня о поисковых журналах и сведениях, остающихся на стороне сервиса.

Как ослаблять профилирование

Полностью убрать профилирование невозможно.

Если человек публикует, какая-то информация выходит наружу. Важно уменьшать лишнюю информацию и не давать нескольким признакам указывать в одну сторону.

МераПричинаКонкретный пример
Сузить темуУменьшить примешивание жизненной информацииНе писать жалобы на работу в аккаунте хобби
Обобщать регионНе дать сузить привычные местаНе писать названия станций и магазинов
Сдвигать времяНе показывать участие на местеНе публиковать сразу после события
Проверять изображенияУбрать фон и уведомленияОбрезать скриншот
Не повторно использовать IDРазорвать связь с прошлыми аккаунтамиСоздать новое имя
Разделять входыРазделить распознавание внутри сервисаНе смешивать среду настоящего имени и анонимную среду

Это не только вопрос маскировки себя.

В консультации, сообщении о нарушениях, защите источников и обеспечении безопасности активности это нужно и для защиты связанных людей.

Итоги

Профилирование — это предположение образа человека по нескольким сведениям.

Даже без настоящего имени, при сочетании содержания публикаций, времени, манеры речи, изображений, Cookie, состояния входа и прошлых аккаунтов становятся видны привычные места, профессия и связанные люди.

В анонимности нужно думать не только об имени, но и о том, "каким человеком вас видят".

Полностью убрать профилирование невозможно.

Но разделение тем, обобщение региона, сдвиг времени, проверка изображений, отказ от повторного использования ID и разделение среды настоящего имени и анонимной среды замедляют сужение кандидатов.

Анонимность — это не обнуление информации.

Это решение не делать образ, который создает другая сторона, плотнее необходимого.

Связанные инструменты

OSINT directory

OSINT Framework

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://osintframework.com/

Открыть внешний сайт

Связанные статьи