Numrush

MIT-onderzoekers achterhalen creditcard eigenaar op basis van metadata

Onderzoekers van MIT hebben aan de hand van metadata rond creditcard betalingen de eigenaar van de kaart kunnen identificeren. Daarvoor waren er slechts vier parameters nodig en daar waren naam, adres of het nummer van de kaart er geen van.

De onderzoekers van MIT delen hun ervaringen met ZDnet. Op basis van vier basiselementen van een betaling, zoals een locatie en datum, wisten de onderzoekers bijna 90 procent van een database met 1.1 miljoen personen te herleiden.

Naarmate de onderzoekers meer parameters kunnen toevoegen aan de data, nog altijd zonder NAW-gegevens, zoals bijvoorbeeld het betaalde bedrag, stijgt de accuratesse.

Belangrijk aandachtspunt van het onderzoek is volgens MIT het feit dat de termijn waarop de betalingen plaatsvonden nauwelijks van invloed is in het achterhalen van de persoonlijke gegevens. Zo onderzocht men nu een database van 3 maanden oud, maar met het gebruiken van oudere data wist het team nog steeds scores rond de 70% te bereiken.

Gezien de bewaarplicht van sommige van de gebruikte metadata, vragen de onderzoekers zich af of de (Amerikaanse) politiek zich niet nog eens over die wetten moet buigen met deze kennis.