השימוש ב- Bitcoins לרכישת דברים באופן אנונימי הוא נוהג מקובל בימינו. עם זאת, בעוד שביטקוין עשוי להיות אנונימי (כאשר משתמשים בו נכון), לרוע המזל משתמשי האינטרנט אינם כאלה. את האזעקה מעלים חוקרים מאוניברסיטת פרינסטון, שהוכיחו שקישור עסקת ביטקוין אנונימית לרוכש בפועל הוא במקרים רבים עניין פשוט..


לטענת החוקרים, התהליך מושג על ידי קישור קובצי Cookie במחשב המשתמש לעסקת ביטקוין. עבור אנשים המשתמשים ב- Bitcoins כדי לבצע רכישות אנונימיות, האזהרה ברורה: לגלות מי היה מאחורי הווילון קל, קל מאוד. למעשה, חוקרי פרינסטון מופתעים מכך שאיש לא פרסם מאמר שמראה זאת לפני כן.

המחקר בוצע על ידי חוקר הפרטיות דילון רייזמן, יחד עם ארווינד נראיאנאן של פרינסטון, סטיבן גולדפדר והארי קלודנר. בעיתון הם משתמשים בנושא ניתוח מקרה שנקרא אליס, כדי להדגים עד כמה פשוט לקשר עוגיות לביטקוין (או לכל עסקאות אחרות של cryptocurrency)..

כיצד מתגלה אליס (נלקח מעיתון פרינסטון המקושר למעלה)ביטקוין אליס

סיוט העוגיות

כשאנחנו מגיעים לאתרים, קובצי Cookie מאפשרים לספקים לזהות אותנו ולקשר אותנו לרכישות קודמות. זו הסיבה, כאן ב- ProPrivacy.com, אנו מקפידים להזכיר לאנשים שרשתות וירטואליות פרטיות (VPNs) מספקות פרטיות: הם לא מספקים אנונימיות. הבחנה זו חשובה. בעוד ששימוש ב- VPN יצפין את הנתונים שלך ויעצור את ספק שירותי האינטרנט שלך (ISP), מנהל רשת מקומי ואפילו את הממשלה מלומר מה אתה עושה באינטרנט, זה לא בהכרח יעצור את אתר האינטרנט שאתה מבקר בו לדעת מי אתה.

לדוגמה, אם אתה מחובר לטוויטר, לפייסבוק או לחשבון Google שלך ​​תוך כדי שימוש ב- VPN, תוכל להשתמש בשירותים אלה באופן פרטי. עם זאת, מכיוון שאתה מחובר, שירותי האתר עצמם יידעו מי אתה.

העוגיות עובדות בצורה דומה מאוד להתחברות. מדובר בקטעי נתונים קטנים שאתרי האינטרנט משאירים אחריהם בדפדפנינו. כשאנחנו חוזרים לאותה URL, העוגיה מקיימת אינטראקציה עם האתר ומוצאת את הקובץ המשויך לעוגיה הספציפית ההיא. זהו תהליך בלתי נראה ש'התחבר אוטומטית 'לאתרים רבים שאתה מבקר בהם באופן אוטומטי.

מנהלי אתרים משתמשים בעוגיות כדי לשמור על כרטיסיהם על האנשים שמבקרים באתר שלהם. זה עוזר להם להבין נתונים סטטיסטיים לגבי ביצועים טובים של האתר. זה גם עוזר להם לכוון טוב יותר את עצמכם באופן אינדיבידואלי. שמתם לב איך כשאתם מגיעים לאיביי זה כבר יודע מה אתם רוצים? עוד לפני שאתה מתחבר? זה בגלל העוגיות שנותרו בדפדפן שלך.

עוגיות ביטקוין

אנונימיות ביטקוין שבורה

במחקרם גילו חוקרים בפרינסטון שאתרי האינטרנט צריכים רק לאסוף כמויות קטנות של נתוני עוגיות כדי לגלות מי מבצע עסקאות ביטקוין. מדאיג עוד יותר, העוגיות הללו עדיין יכולות לזהות את האנשים שעומדים מאחורי עסקאות כאשר שירותים כמו CoinJoin משמשים לשכבה נוספת של פרטיות.

CoinJoin הוא שירות המאפשר לאנשים לבצע עסקאות ביטקוין אנונימיות. "חכה רגע", אני שומע אותך אומר, "אבל חשבתי שעסקאות ביטקוין אינן אנונימיות !?" למרבה הצער, זה לא המקרה. ביטקוינים מוחזקים יחד על ידי מערכת חשבונות ציבורית הנקראת blockchain. ספר ההון הציבורי ההוא מחזיק את כל ההיסטוריה של עסקאות ביטקוין וזה מה שהופך את Bitcoins ללא הפרעה.

Blockchain Infographic 01 דחוס 1 1024X506

עם זאת, האבטחה הבלתי ניתנת לניתן שמספק הבלוקצ'יין מספקת גם דרך לקשור אנשים לעסקאות שלהם. הסיבה לכך היא שכל העסקאות הרשומות ב- blockchain הן ציבוריות לחלוטין, מה שאומר שאפשר לכל אחד לראות איזו כתובת שלחה את Bitcoins לאיזה כתובת אחרת. כאשר כתובות אלה מקושרות לזהויות בעולם האמיתי, העסקאות חושפות מי עסק עם מי ו / או בשביל מה.

שירותים כמו CoinJoin ומיקסרים אחרים של ביטקוין (או מכבורים) עוזרים לאנשים להתרחק מהביטקוין שלהם. הם מכבסים את ה- Bitcoins באופן דיגיטלי על ידי שילוב של Bitcoins של אנשים רבים ומערבבים אותם לפני שהם מבצעים עסקה.

במקרה של CoinJoin, משתמשים מרובים משלבים מספר עסקאות לעסקה אחת גדולה. עסקה אחת שולחת את Bitcoins מכתובות ה"קלט "השונות שלהם לכתובות הפלט הרצויות. בשל העובדה שאף אחת מהכתובות השולחות לא משלמת ישירות אף אחת מהכתובות המקבלות, נוצרת פרטיות. לרוע המזל, התהליך ההוא - שנתפס בעדינות כמספק רמות גבוהות של אנונימיות - נופל בגלל העוגיות, לפי העיתון פרינסטון..

ספקים מקוונים

דליפות מידע על תשלום

מבין 130 הספקים המקבלים ביטקוין שניתחו במהלך המחקר, החוקרים גילו כי 53 מהם הדליפו מידע על תשלומים, לכ- 40 צדדים שלישיים. לדברי החוקרים, זה קורה "בתדירות הגבוהה ביותר מדפי עגלת הקניות." רוב הזמן, הנתונים משותפים עם מפרסמים וחברות שיווק של צד שלישי..

למעשה, על פי העיתון, "לאתרי סוחרים רבים יש דליפות מידע חמורות בהרבה (וכנראה שלא מכוונות) החושפות ישירות את העסקה המדויקת ב- blockchain לעשרות עוקבים."

בסך הכל נמצא כי 107 מתוך 130 הספקים מדליפים מידע מסוג כלשהו. בין אלה:

  • 30 שיתפו את מחיר העסקה בביטקוין
  • 31 אפשרו לתסריטים של צד שלישי לגשת לכתובת הביטקוין של המשתמש
  • 104 שיתפו את מחיר העסקה בדולרים (או מטבע אחר)

אפילו בעת שימוש בשירות כמו CoinJoin, החוקרים גילו כי 20 מהאתרים חולקים שמות של אנשים, 25 שיתפו את כתובות הדוא"ל שלהם ותשעה חלקו את הכתובות הפיזיות שלהם.

Coinjoin

העיתון מסביר שיש מעט מאוד שניתן לעשות כדי לעצור את התהליך. המעקב המתמשך שאותו ספקים מבצעים נעשה בכוונה, ויש מעט תקווה לשכנע אותם לעשות אחרת. אחרי הכל, הספקים מרוויחים הכנסות משיתוף נתוני צרכנים עם הצדדים השלישיים עמם יש להם עסקאות.

קבלת VPN באופן אנונימי

לאנשים המעוניינים להשיג שכבה נוספת של פרטיות על ידי רכישת ה- VPN שלהם באמצעות Bitcoins, סיפור זה חשוב. זה חושף כי גם בעת השימוש ב- Bitcoins ניתן היה לגלות את זהותם האמיתית. לכל הפחות, אנשים צריכים להתאמץ לנקות את העוגיות שלהם לפני שהם נרשמים ל- VPN (או כל רכישה אחרת שהם רוצים לשמור בעילום שם). למעשה, מכיוון שכתובת ה- IP שלהם עשויה להיות מקושרת ל- VPN ברגע הרכישה, יתכן שהם ירצו להשתמש ב- VPN בחינם כדי לבצע את הרכישה של ה- VPN.

למען ביטחון נוסף, אנשים יוכלו להשתמש במחשב בספריה ציבורית ובדוא"ל צורב, כמו גם בשירות מערבל ביטקוין, אם הם באמת רוצים לשמור על זהותם לחלוטין מ- VPN ברגע הרכישה. למידע נוסף על אופן השימוש במיקסרים לביטקוין אנא חפשו כאן.

הדעות הן של הסופר.

קרדיט תמונת כותרת: tiagogarciafoto / Shutterstock.com

נקודות זכות: niroworld / Shutterstock.com, ויליאם פוטר / Shutterstock.com

Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me